大规模 Coldcard 钱包漏洞导致的比特币损失已经开始放缓,但被盗的 BTC 总量仍在继续攀升,而且最糟糕的情况可能还没有结束。

这是 Galaxy Research 的最新消息,这家加密货币研究公司从一开始就一直在跟踪这一漏洞。该公司周四表示,Coldcard 种子娱乐漏洞现已耗尽超过 1,778 BTC(约 1.12 亿美元),最终数字可能会更高。

Galaxy 表示,根据 X 上的运行线程,它对统计结果“非常有信心”,该统计统计了自 7 月 30 日攻击开始以来已确认的、由所有者造成的盗窃事件。

Galaxy Research 写道:“攻击者至少从 2026 年 7 月 30 日凌晨开始就一直在执行这次攻击,系统地重新创建 Coldcard 生成的种子并扫荡链上的资金。”

在 Galaxy 确认的波浪和足迹中,8 月 6 日之后没有任何活动。这并不意味着该方法停止工作。这意味着简单的目标已经不复存在。

自从从受害者那里被盗以来,大部分资金基本上没有动过。在至少 1,778 个 BTC 被盗中,有 1,531 个 BTC 仍留在攻击者控制的地址中未动。盗窃后,大约 246 BTC 已被攻击者转移,其中 65% 流入 Coinjoin 交易…… pic.twitter.com/OHjJkr1x6D

— 银河研究 (@glxyresearch) 2026 年 8 月 14 日

链条显示什么

2021 年的固件更新悄悄地将 Coldcard 的种子生成从其硬件随机数芯片转移到软件替代品上,将密钥强度从 128 位压缩到低至 40 位。攻击者可以根据设备的序列号和时钟状态重建种子,然后扫描硬币,而无需诉诸网络钓鱼或恶意软件技术,甚至无需物理访问实际设备。

Galaxy 的崩溃使已证实的最大波浪(第一波)在开盘几分钟内从 1,195 个地址中提取了 1,082.65 BTC。当时被盗的比特币价值约为 7050 万美元。

Footprint E 是最大的单一所有者确认集群,在 2,148 个地址中获取了 209.94 BTC(约 1,330 万美元);第 3 波比特币价格从 1,912 美元上涨至 208.24 比特币(近 1300 万美元)。通过三个经过验证的浪潮和 41 个较小的足迹,该公司绘制了超过 5,200 个耗尽的地址。截至区块 962,304(8 月 13 日数据),攻击者手中有 1,499.27 BTC(近 9390 万美元)未使用。

在已确认的、高可信度的攻击者活动波和足迹中,8 月 6 日之后没有发生过。其他受害者继续向 Galaxy Research 报告(我们已直接与 190 多个人交谈),帮助我们直接归因损失并确认其他足迹,但没有… pic.twitter.com/8jEdFdJEog

Galaxy 的薄片可以追溯到最终端点——174.97 BTC——大部分进入了 coinjoin 隐私回合,少量到达了 KuCoin 和 Jump Crypto。

Galaxy 已直接与 190 多名受害者交谈,以确定损失的原因。报告写道:“攻击浪潮的减弱可能是因为易受攻击的用户已经迁移或大部分资金已经耗尽。”该公司重申其建议:“如果您仍然在单签名 Coldcard 钱包上持有资金,建议您将资金转移到新地址。”

这一事件已经使大约 150 亿美元的比特币变得更加安全,并引起了 Ledger 的警告:钱包安全必须适应人工智能辅助发现。硬件公司同行也指出,由于恐慌,网络钓鱼激增。

Galaxy 仍有候选的第四波比特币——尚未确认的 638.5 比特币——这将使损失达到 2,417 比特币,按今天的价格计算,超过 1.513 亿美元。