从受感染的 Coldcard 硬件钱包中盗取比特币的事件仍在进行中,研究人员目前追踪到的损失约为 8800 万美元,并警告说,每台易受攻击的设备最终都将被清空。

Galaxy Research 周六表示,已发现第三波盗窃事件,其中 207.73 BTC 被盗,这使得其观察到的 4,585 个地址中的 BTC 总数达到约 1,367 BTC(约合 8860 万美元)。该公司称该漏洞仍在继续,并敦促任何在 Coldcard 上持有单签名资金的人立即转移这些资金。 Galaxy 表示,它已向联邦调查人员、合规公司和跨行业网络调查人员标记了大约 600 个可疑攻击者地址,并感谢分享交易详细信息的受害者帮助绘制了链上模式。

Galaxy 的研究主管 Alex Thorn 在 X 上发帖称:“我将继续调查,并将新的 Coldcard 受害者和攻击者地址添加到我们的调查数据库中。” “攻击正在进行中——如果您还没有这样做,请立即将您的资金从 Coldcard 生成的地址上移走。”

今晚我将继续调查并将新的 Coldcard 受害者和攻击者地址添加到我们的调查数据库中

攻击正在进行中——如果您还没有这样做,请立即将您的资金从 Coldcard 生成的地址上移走。我将提供有关估计的更多更新...

— 亚历克斯·索恩 (@intangiblecoins) 2026 年 8 月 2 日

正如 之前报道的那样,该缺陷源于 Coinkite 设备上 2021 年 3 月的固件构建错误,该错误导致生成的种子短语的随机性太低,导致私钥可被猜测。 Thorn 写道,这些扫描看起来是故意的和程序化的,可能是用大型语言模型精心策划的,并警告说,2021 年更新后创建的每个单签名 Coldcard 地址最终都将被耗尽,并表示这只是时间问题。

索恩指出,被盗的代币在被拿走之前已经多年未动过——平均休眠期为 3.18 年——这强调了受害者是长期持有者。记录在案的三波资金仍然停放在攻击者地址中,没有移动。

这一后果引起了受影响用户的恐慌反应,安全专家敦促在将资金转移到新地址时要小心谨慎。许多受影响的用户正在竞相将比特币从自我托管转移到集中式加密货币交易所,例如 Coinbase 或 Binance,或新生成的地址,这与行业通常的“不是你的密钥,不是你的硬币”的精神相反。

7 月 29 日,Cold Card 钱包遭到黑客攻击,160 万美元的比特币从我的账户中被盗走。

我的比特币被冷藏。我的钥匙位于保管箱中的 ColdCard 设备上,该设备从未连接到互联网。

这部分很书呆子,但这里是...... pic.twitter.com/Lf9kJv9Jo4

— 乔纳森·古德曼🇨🇦 (@itscoachgoodman) 2026 年 8 月 1 日

对于一些人来说,警告来得太晚了。加拿大教练乔纳森·古德曼 (Jonathan Goodman) 在 X 上发帖称,7 月 29 日,尽管他的钥匙放在从未接触过互联网的保险箱中,但 18.25 BTC(价值约 160 万加元)在 7 分钟内就从他的钱包中被盗走了。 “也许这件事中最困难的部分是我所做的一切都是正确的,”他写道,并补充说他正在向警方和安大略省证券委员会提交报告。