Coldcard遭黑客攻击致150亿比特币转移:安全警钟再响
冷钱包遭入侵引发百亿级比特币链上迁徙:动机尚待确认
近期,知名硬件钱包Coldcard遭遇严重安全事件,导致大量比特币在短时间内被转移,总额估算达150亿美元。该现象迅速引发自托管用户群体的高度关注,尤其在漏洞公开后资金流动呈现异常集中态势。
攻击目标明确指向Coldcard用户,非平台性漏洞
据安全分析机构TRM Labs披露,此次事件被认定为2026年度最严重的硬件钱包攻击案例,其攻击路径精准针对Coldcard Mk3用户,而非交易所或托管型服务。制造商Coinkite随后发布紧急警告,指出特定操作条件下种子密钥存在暴露风险,进一步印证了攻击入口的特殊性。
大规模迁移背后:防御性动作还是恶意转移?
尽管转移规模远超常规交易行为,但链上数据显示,此举可能并非出于抛售目的。相反,大量资金被转入新生成地址,与漏洞曝光后用户主动更换存储环境的趋势高度吻合。Glassnode第31周报告表明,事件前后网络中新增地址数量显著上升,支持这一判断。
持有者面临不确定性:归属与意图尚未明朗
当前最核心的问题在于:这些转移是攻击者主导的盗取行为,还是用户为规避风险而采取的预防措施?现有信息无法提供定论。预估受影响金额处于九位数区间,但其中确切被盗数额仍无官方确认,且与整体转移量并无直接对应关系。
后续追踪重点:地址动向与官方回应
未来需重点关注同一资金来源地址的后续活动轨迹、Coinkite是否发布正式调查结果,以及受影响代币是否进入交易所充值地址——后者将是出售意图的最强信号。任何链上行为的延续性变化都可能揭示真实动机。
安全启示:空气隔离不等于绝对防护
本次事件再次凸显自托管模式中的深层隐患。尽管空气隔离被视为基本防护手段,但若设备在种子生成或存储环节存在缺陷,即便物理隔离也无法保障安全。倡导者Cory Klippsten强调,应推动系统性改进而非放弃自主持钥,同时优化密钥生成流程与设备验证机制。
受影响用户应对指南:三步避险策略
对于怀疑自身设备可能受损的用户,建议立即执行三项操作:将资产转移至经验证安全的新设备所生成的钱包;在发送前于设备端核验目标地址;彻底避免重复使用任何曾用于潜在风险环境的种子短语。
常见疑问解析:关键问题一问一答
受攻击对象为Coldcard硬件钱包,非中心化交易所。目前尚无确凿证据证明资金已被盗用,实际损失金额仍在评估中。转移行为归因于漏洞披露后的集体响应,但攻击者与谨慎用户的行动尚未区分。资金迁移不等于抛售,暂无证据显示其已流入交易所。建议用户密切关注Coinkite官方公告,并尽快完成资产迁移。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
