【快讯】Coldcard硬件钱包攻击者转移45%被盗资金 加密安全形势再添变数

核心摘要 区块链安全公司Galaxy 9月7日发布报告,追踪Coldcard硬件钱包"Wave 3"系列攻击中被盗资金的最新动向。数据显示,攻击者已成功转移约45%的被盗资产,引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。 事件详情 Galaxy研究团队发布的链上追踪报告显示,“Wave 3"系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术,已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。 报告指出,攻击者主要采用三种洗钱路径:第一,将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理;第二,利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链;第三,通过去中心化交易所将加密资产兑换为隐私币如门罗币。 剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示,攻击者可能"按兵不动”,等待执法部门的关注度下降后再进行下一步转移。这种"潜伏策略"在过往多起大型加密案件中均有出现。 Coldcard开发团队发表声明,对受影响用户表达"深切歉意",并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计,并与其他硬件钱包厂商合作建立"行业级威胁情报共享机制"。 全景透视 Coldcard事件及后续的资金转移,折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞,更反映出加密资产安全生态的多重困境。 第一,“硬件即安全"的认知需要更新。长期以来,加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明,硬件钱包同样存在被攻击的可能,特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。 第二,加密资产追溯能力存在"上限”。区块链的"匿名性"与"可追溯性"并存,表面上所有交易都可追溯,但攻击者通过混币、跨链、隐私币等技术手段,可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向,但仍有相当部分难以追溯。这意味着即便执法机构介入,全额追回的可能性也较低。 第三,加密安全产业的"信任修复"挑战。Coldcard作为老牌硬件钱包厂商,曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任,进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任,将决定其能否度过这一危机。 第四,行业级安全协作机制亟需建立。加密资产被盗事件频发,但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的"行业级威胁情报共享机制"如果能够落地,将对提升整个行业的抗攻击能力具有重要意义。 多方观点比对 Galaxy分析师:报告指出,攻击者展现出"高度专业化的资金洗白能力",绝非普通黑客所为。建议受影响用户"耐心等待"资金流向进一步明朗,但不应期待全额追回。 Coldcard开发团队:声明表达对用户的"深切歉意",承诺承担可识别的损失赔付,并将启动新一轮安全审计。公司同时呼吁建立"行业级威胁情报共享机制"。 加密社区:部分用户对Coldcard的应对表示"失望但理解",认为赔付承诺是积极信号。但也有用户已决定"分散存储"到多个硬件钱包以降低风险。 执法机构:美国司法部官员表示,已注意到Galaxy报告的内容,正在评估是否启动正式调查。但由于加密资产跨境流动的特性,跨境执法协调仍是重大挑战。 编辑:GoodInfo全球资讯组

2026-09-07 13:00 · crypto · goodinfo.net

Coldcard硬件钱包漏洞损失或达1.3亿美元 Galaxy Research发出警告

比特币硬件钱包品牌Coldcard遭遇严重安全漏洞攻击,Galaxy Research估计损失可能膨胀至1.3亿美元。这是近年来加密货币领域最大的冷钱包安全事件之一,引发了对硬件钱包安全性的广泛质疑。

2026-08-04 16:45 · crypto · goodinfo.net

[快讯] Coldcard硬件钱包8900万美元漏洞曝光,用户转向交易所托管

硬件钱包制造商Coldcard曝出价值8900万美元的安全漏洞,与FTX事件不同,此次事件导致小型比特币持有者将资金转向交易所托管。

2026-08-02 21:55 · crypto · goodinfo.net

Coldcard Mk3 硬件钱包漏洞 25 分钟内 594 枚比特币被盗

比特币硬件钱包制造商 Coinkite 紧急发布安全警告,指出 Coldcard Mk3 设备存在严重漏洞,已被攻击者在 25 分钟内盗走 594 枚比特币。这是近期加密货币领域最严重的安全事件之一。

2026-07-31 14:30 · crypto · goodinfo.net