BlockBeats 消息,8 月 19 日,2026 年 7 月發生的 Coldcard 硬體錢包盜幣事件迎來新進展。Block 旗下 Bitkey 團隊調查發現,首輪攻擊者曾使用某知名區塊鏈數據服務商的付費帳戶查詢受影響地址,相關平台內部日誌與攻擊行為在請求數量、時間及執行順序方面高度匹配,攻擊者身份或已被執法機構掌握。
Galaxy Research 此前追踪顯示,首輪攻擊共轉移 1082.65 枚 BTC,目前仍停留在攻擊者地址中。此次 Coldcard 漏洞事件累計損失已超過 1800 枚 BTC,涉及超過 5000 個地址。
調查顯示,攻擊源於 Coldcard 部分韌體中的隨機數生成漏洞,導致部分裝置生成的私鑰熵值不足,攻擊者可通過計算破解錢包。目前 Coldcard 已發布修復措施,並提醒受影響用戶盡快遷移資金。