8 月 19 日,2026 年 7 月发生的 Coldcard 硬件钱包盗币事件迎来新进展。Block 旗下 Bitkey 团队调查发现,首轮攻击者曾使用某知名区块链数据服务商的付费账户查询受影响地址,相关平台内部日志与攻击行为在请求数量、时间及执行顺序方面高度匹配,攻击者身份或已被执法机构掌握。
Galaxy Research 此前追踪显示,首轮攻击共转移 1082.65 枚 BTC,目前仍停留在攻击者地址中。此次 Coldcard 漏洞事件累计损失已超过 1800 枚 BTC,涉及超过 5000 个地址。
调查显示,攻击源于 Coldcard 部分固件中的随机数生成漏洞,导致部分设备生成的私钥熵值不足,攻击者可通过计算破解钱包。目前 Coldcard 已发布修复措施,并提醒受影响用户尽快迁移资金。
币须知道