在比特币近期历史上最严重的硬件钱包漏洞发生后的几天里,Casa 首席执行官 Nick Neuman 开始计算的不仅仅是从易受攻击的 Coldcard 钱包中流失的 BTC。
当攻击者一次一个地耗尽 Coldcard 钱包的资金时,233,000 个 BTC(按今天的价格计算价值约 150 亿美元)正在悄悄转移以寻求安全。

7 月 30 日开始的大规模且持续的数据泄露事件,已导致 Coldcard 硬件钱包中近 1.3 亿美元的比特币被盗。Coldcard 硬件钱包是完全离线存储私钥、从不连接到互联网的物理设备,由加拿大公司 Coinkite 制造。
2021 年 3 月引入的固件错误导致密钥生成通过弱软件随机数生成器而不是设备的专用硬件芯片进行。私钥(证明比特币所有权并授权任何交易的秘密代码)变得容易被猜测,安全性从 128 位下降到大约 40 位——相当于银行金库的密码,结果有一个四位数的 PIN。
Coldcard 事件的链上指标强调了自我托管对于比特币作为一种资产类别的弹性的重要性。
在黑客攻击的几天内: - 2.1k BTC 被盗 - 22k 转移到交易所 - 233k 从长期持有者钱包中移出…… pic.twitter.com/iewr5RvG9c
— 尼克·纽曼 (@Nneuman) 2026 年 8 月 9 日
Galaxy Research 追踪了三波已确认的攻击波的影响,超过 5,200 个地址的损失达到约 1,596 BTC。
Casa 的 Neuman 本周早些时候发布了 Checkonchain 分析师 James Check 的链上数据,以论证比特币的弹性。他认为,自我托管,即持有自己的私钥,而不是将比特币交给交易所或托管人,并没有在压力下屈服,而是适应了。
“围绕 Coldcard 事件的链上指标强化了自我托管对于比特币作为一种资产类别的弹性的重要性,”Neuman 在 X 上写道。
Neumann 在他的帖子中引用了 Checkonchain 链上数据的细分:2,100 BTC 被盗(高于 Galaxy 自己的统计),22,000 BTC 转移到了交易所。 233,000 BTC 从长期持有者钱包(一群分析师将这些地址视为认真、耐心的投资者的代表,这些地址休眠至少 155 天)转移到了安全地带。这是攻击者所拿走的 100 多倍。
Coldcard 事件导致长期持有者供应量减少约 23.3 万比特币,较近期历史高点下降 1.38%。
有了这样一个有意义的事件,一个重要的问题是硬币的紧急迁移是否扭曲了我们用来分析比特币的链上指标...... pic.twitter.com/FPVLUkUlqU
— _Checkonchain (@_checkonchain) 2026 年 8 月 7 日
其中一些来自 Coldcard 用户迁移到多重签名钱包(需要多个独立密钥来批准任何交易的设置,因此没有一个受感染的设备可以耗尽所有内容)。其中一些来自 Ledger 和 Trezor(完全不同的硬件)的持有者,他们将此次黑客攻击作为警钟。
Casa 从实际客户对话中证实了这两种模式。纽曼写道:“因此,随着人们拉响警报,被盗比特币的数量大约在 10 倍到 100 倍之间被转移到安全地带。”
当中心化交易所被破坏时,一切都会立即发生。在这里,攻击者必须单独破解地址,一次获得少量的收益,而网络的其余部分有时间做出响应。 “这是一个巨大的闪烁霓虹灯标志,展示了自我托管给网络带来的弹性,”诺伊曼写道。 “如果所有 BTC 都由托管人保管,而托管人遭到黑客攻击,那么这些数字就会被翻转。”
分析公司 Glassnode 的数据证实了这一规模:长期持有者供应量从近 1500 万个 BTC 下降至约 1470 万个,这是自 2024 年 12 月以来最大的单周跌幅。发生这种情况时,比特币的交易价格比 2025 年 10 月创下的历史高点 126,000 美元低了约 50%。
Coinkite 敦促在 4.0.1 至 4.1.9 固件版本(涵盖 2021 年 3 月至 2026 年 7 月)上生成种子的任何人将这些钱包视为已泄露,并立即迁移到新种子。