Coldcard硬件钱包中被发现存在严重安全漏洞,导致价值超过1.3亿美元的比特币被盗。这起令人震惊的入侵事件被列为2026年最大的加密货币黑客攻击之一,揭示了依赖硬件安全系统的脆弱性。
Coldcard钱包的一次固件更新削弱了密钥生成的强度,从128位降至仅40位。这一变化使网络犯罪分子能够通过暴力破解手段轻松获取密钥。据Galaxy Digital报告,约有7300个钱包受到影响,并怀疑未来可能发生更多协同攻击。
Glassnode的区块链分析显示,比特币的日活跃用户数飙升至新高,这归因于用户集体急于保护资金。大型持有者及个人纷纷将资产转移至更安全的钱包,极大地推动了网络活动,表明此举出于安全担忧,而非对比特币重新产生兴趣。
在7月31日的一起重大事件中,黑客盗走了价值数百万美元的594枚比特币,加上多轮攻击造成的损失,总计被盗比特币超过1596枚。
约7300个钱包在三轮主要攻击中遭到入侵。被盗比特币超过1596枚,经济损失持续攀升。第四轮攻击疑似发生,但尚未确认。区块链安全公司CertiK指出,黑客利用Wasabi和Tornado Cash等隐私平台清洗被盗资金,增加了追踪难度。多名黑客参与其中,凸显了威胁的复杂性,促使网络安全专家紧急应对。
CertiK分析师表示,部分可疑交易可能与主攻击团伙无关。该公司指出:“最初的攻击发生后,可能出现了几个模仿者。”
Dragonfly的Haseeb Qureshi观察到,人工智能本可以几乎立即检测到该漏洞,暗示错失了预防机会。因此,安全顾问敦促受影响用户放弃受感染的Coldcard钱包,强调只有创建新钱包才能确保完全安全。
根据已确认的链上损失,Coldcard事件位列2026年第三大加密货币黑客攻击,仅次于今年发生的两起重大交易所入侵事件。