<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Coldcard on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/coldcard/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Mon, 07 Sep 2026 13:00:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/coldcard/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>【快讯】Coldcard硬件钱包攻击者转移45%被盗资金 加密安全形势再添变数</title>
      <link>https://goodinfo.net/posts/crypto/coldcard-wave3-funds-moved-sep2026/</link>
      <pubDate>Mon, 07 Sep 2026 13:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/coldcard-wave3-funds-moved-sep2026/</guid>
      <description>核心摘要 区块链安全公司Galaxy 9月7日发布报告，追踪Coldcard硬件钱包&quot;Wave 3&quot;系列攻击中被盗资金的最新动向。数据显示，攻击者已成功转移约45%的被盗资产，引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。
事件详情 Galaxy研究团队发布的链上追踪报告显示，&ldquo;Wave 3&quot;系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术，已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。
报告指出，攻击者主要采用三种洗钱路径：第一，将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理；第二，利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链；第三，通过去中心化交易所将加密资产兑换为隐私币如门罗币。
剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示，攻击者可能&quot;按兵不动&rdquo;，等待执法部门的关注度下降后再进行下一步转移。这种&quot;潜伏策略&quot;在过往多起大型加密案件中均有出现。
Coldcard开发团队发表声明，对受影响用户表达&quot;深切歉意&quot;，并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计，并与其他硬件钱包厂商合作建立&quot;行业级威胁情报共享机制&quot;。
全景透视 Coldcard事件及后续的资金转移，折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞，更反映出加密资产安全生态的多重困境。
第一，&ldquo;硬件即安全&quot;的认知需要更新。长期以来，加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明，硬件钱包同样存在被攻击的可能，特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。
第二，加密资产追溯能力存在&quot;上限&rdquo;。区块链的&quot;匿名性&quot;与&quot;可追溯性&quot;并存，表面上所有交易都可追溯，但攻击者通过混币、跨链、隐私币等技术手段，可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向，但仍有相当部分难以追溯。这意味着即便执法机构介入，全额追回的可能性也较低。
第三，加密安全产业的&quot;信任修复&quot;挑战。Coldcard作为老牌硬件钱包厂商，曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任，进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任，将决定其能否度过这一危机。
第四，行业级安全协作机制亟需建立。加密资产被盗事件频发，但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的&quot;行业级威胁情报共享机制&quot;如果能够落地，将对提升整个行业的抗攻击能力具有重要意义。
多方观点比对 Galaxy分析师：报告指出，攻击者展现出&quot;高度专业化的资金洗白能力&quot;，绝非普通黑客所为。建议受影响用户&quot;耐心等待&quot;资金流向进一步明朗，但不应期待全额追回。
Coldcard开发团队：声明表达对用户的&quot;深切歉意&quot;，承诺承担可识别的损失赔付，并将启动新一轮安全审计。公司同时呼吁建立&quot;行业级威胁情报共享机制&quot;。
加密社区：部分用户对Coldcard的应对表示&quot;失望但理解&quot;，认为赔付承诺是积极信号。但也有用户已决定&quot;分散存储&quot;到多个硬件钱包以降低风险。
执法机构：美国司法部官员表示，已注意到Galaxy报告的内容，正在评估是否启动正式调查。但由于加密资产跨境流动的特性，跨境执法协调仍是重大挑战。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>区块链安全公司Galaxy 9月7日发布报告，追踪Coldcard硬件钱包&quot;Wave 3&quot;系列攻击中被盗资金的最新动向。数据显示，攻击者已成功转移约45%的被盗资产，引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。</p>
<h2 id="事件详情">事件详情</h2>
<p>Galaxy研究团队发布的链上追踪报告显示，&ldquo;Wave 3&quot;系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术，已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。</p>
<p>报告指出，攻击者主要采用三种洗钱路径：第一，将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理；第二，利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链；第三，通过去中心化交易所将加密资产兑换为隐私币如门罗币。</p>
<p>剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示，攻击者可能&quot;按兵不动&rdquo;，等待执法部门的关注度下降后再进行下一步转移。这种&quot;潜伏策略&quot;在过往多起大型加密案件中均有出现。</p>
<p>Coldcard开发团队发表声明，对受影响用户表达&quot;深切歉意&quot;，并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计，并与其他硬件钱包厂商合作建立&quot;行业级威胁情报共享机制&quot;。</p>
<h2 id="全景透视">全景透视</h2>
<p>Coldcard事件及后续的资金转移，折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞，更反映出加密资产安全生态的多重困境。</p>
<p>第一，&ldquo;硬件即安全&quot;的认知需要更新。长期以来，加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明，硬件钱包同样存在被攻击的可能，特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。</p>
<p>第二，加密资产追溯能力存在&quot;上限&rdquo;。区块链的&quot;匿名性&quot;与&quot;可追溯性&quot;并存，表面上所有交易都可追溯，但攻击者通过混币、跨链、隐私币等技术手段，可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向，但仍有相当部分难以追溯。这意味着即便执法机构介入，全额追回的可能性也较低。</p>
<p>第三，加密安全产业的&quot;信任修复&quot;挑战。Coldcard作为老牌硬件钱包厂商，曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任，进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任，将决定其能否度过这一危机。</p>
<p>第四，行业级安全协作机制亟需建立。加密资产被盗事件频发，但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的&quot;行业级威胁情报共享机制&quot;如果能够落地，将对提升整个行业的抗攻击能力具有重要意义。</p>
<h2 id="多方观点比对">多方观点比对</h2>
<p><strong>Galaxy分析师</strong>：报告指出，攻击者展现出&quot;高度专业化的资金洗白能力&quot;，绝非普通黑客所为。建议受影响用户&quot;耐心等待&quot;资金流向进一步明朗，但不应期待全额追回。</p>
<p><strong>Coldcard开发团队</strong>：声明表达对用户的&quot;深切歉意&quot;，承诺承担可识别的损失赔付，并将启动新一轮安全审计。公司同时呼吁建立&quot;行业级威胁情报共享机制&quot;。</p>
<p><strong>加密社区</strong>：部分用户对Coldcard的应对表示&quot;失望但理解&quot;，认为赔付承诺是积极信号。但也有用户已决定&quot;分散存储&quot;到多个硬件钱包以降低风险。</p>
<p><strong>执法机构</strong>：美国司法部官员表示，已注意到Galaxy报告的内容，正在评估是否启动正式调查。但由于加密资产跨境流动的特性，跨境执法协调仍是重大挑战。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密货币</category><category domain="tag">硬件钱包</category><category domain="tag">Coldcard</category><category domain="tag">区块链安全</category><category domain="tag">黑客攻击</category>
    </item>
    
    <item>
      <title>Coldcard硬件钱包漏洞损失或达1.3亿美元 Galaxy Research发出警告</title>
      <link>https://goodinfo.net/posts/crypto/coldcard-hack-losses-130-million-aug2026/</link>
      <pubDate>Tue, 04 Aug 2026 16:45:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/coldcard-hack-losses-130-million-aug2026/</guid>
      <description>比特币硬件钱包品牌Coldcard遭遇严重安全漏洞攻击，Galaxy Research估计损失可能膨胀至1.3亿美元。这是近年来加密货币领域最大的冷钱包安全事件之一，引发了对硬件钱包安全性的广泛质疑。</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>比特币硬件钱包品牌Coldcard遭遇严重安全漏洞攻击，已知损失持续扩大。区块链分析公司Galaxy Research发布报告称，此次事件造成的比特币损失可能膨胀至1.3亿美元，成为近年来加密货币领域规模最大的冷钱包安全事件。比特币知名安全倡导者Jameson Lopp直言，此事件暴露了比特币&quot;不要信任，要验证&quot;理念的局限性。</p>
<h2 id="事件详情">事件详情</h2>
<p>据The Block和CoinDesk报道，Coldcard硬件钱包的安全漏洞已被攻击者利用多日，损失规模持续扩大。Galaxy Research在社交媒体平台X上表示，考虑到尚未确认的第四波攻击，实际损失可能更大。</p>
<p>安全研究人员发现，攻击者利用了一个底层漏洞，能够绕过硬件钱包的安全机制，提取存储在设备中的私钥。更令人担忧的是，部分待处理交易采用了&quot;费用替换&quot;机制，意味着地址持有者只有几分钟时间支付更高费用来转移资金，否则资金将被攻击者抢先转走。</p>
<p>比特币安全专家Jameson Lopp指出，此事件暴露了硬件钱包安全模型的根本性弱点。他表示，人工智能正在重塑钱包安全格局——攻击者利用AI更快发现漏洞，而开发者也在利用AI加速代码审计。这场攻防竞赛正在进入全新阶段。</p>
<p>尽管此次事件严重打击了市场对冷存储的信心，但比特币价格在63000至64000美元区间表现出一定韧性。交易员表示，市场已逐步消化这一利空消息。</p>
<h2 id="全景透视">全景透视</h2>
<p>Coldcard事件之所以引发如此强烈的行业震动，是因为它动摇了加密货币安全叙事的根基。&ldquo;冷钱包&rdquo;——即与互联网物理隔离的硬件存储设备——长期以来被视为保护加密资产的最安全方式。当这一最后防线被攻破时，整个行业不得不重新审视其安全假设。</p>
<p>从技术演进角度看，此事件揭示了硬件安全领域一个残酷现实：没有任何设备是绝对安全的。随着攻击者利用AI技术加速漏洞发现，硬件钱包的更新周期和安全审计频率必须大幅提升。这对中小型硬件钱包厂商构成了巨大挑战，因为它们可能缺乏与顶级攻击者抗衡的资源。</p>
<p>从市场结构来看，此事件可能加速机构级托管方案的发展。当个人持有的冷钱包面临系统性风险时，采用多重签名、地理分散、保险覆盖等机制的专业托管服务将更具吸引力。</p>
<h2 id="多方观点">多方观点</h2>
<p><strong>安全研究者</strong>认为，此事件是对整个硬件钱包行业的警钟。没有任何单一安全措施能够提供绝对保护，用户必须采用多层防御策略。</p>
<p><strong>Coldcard团队</strong>已发布安全公告，建议用户立即更新固件并转移资产。公司表示正在全力修补漏洞并配合执法机构追踪被盗资金。</p>
<p><strong>行业分析师</strong>指出，虽然短期内市场信心受到打击，但长期来看，此类事件将推动行业安全标准的提升，最终受益的是整个生态系统。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">Coldcard</category><category domain="tag">安全漏洞</category><category domain="tag">比特币</category><category domain="tag">硬件钱包</category><category domain="tag">加密货币安全</category><category domain="tag">国际动态</category>
    </item>
    
    <item>
      <title>[快讯] Coldcard硬件钱包8900万美元漏洞曝光，用户转向交易所托管</title>
      <link>https://goodinfo.net/posts/crypto/brief-coldcard-exploit-investors-exchanges-aug2026/</link>
      <pubDate>Sun, 02 Aug 2026 21:55:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-coldcard-exploit-investors-exchanges-aug2026/</guid>
      <description>硬件钱包制造商Coldcard曝出价值8900万美元的安全漏洞，与FTX事件不同，此次事件导致小型比特币持有者将资金转向交易所托管。</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>硬件钱包制造商Coldcard曝出重大安全漏洞，涉及价值约8900万美元的加密资产。与2022年FTX崩盘后用户涌向自托管的趋势相反，此次事件导致大量小型比特币持有者将资金从冷钱包转移至交易所托管。</p>
<h2 id="事件详情">事件详情</h2>
<p>据CoinDesk报道，区块链分析公司数据显示，Coldcard漏洞曝光后，大量小额比特币持有者开始将资金转移至中心化交易所。这一趋势与FTX崩盘后的&quot;回归自托管&quot;潮流形成鲜明对比。</p>
<p>分析人士指出，此次事件动摇了部分用户对硬件钱包安全性的信心。Coldcard曾是比特币社区最受推荐的冷存储解决方案之一，其漏洞曝光引发了对整个硬件钱包生态系统的审视。</p>
<h2 id="全景透视">全景透视</h2>
<p>此次事件凸显了加密资产安全的核心悖论：自托管虽然消除了交易对手风险，但将安全责任完全转移给个人用户。硬件钱包的设计、制造、使用环节中的任何漏洞，都可能导致灾难性损失。</p>
<p>从行业影响来看，此次事件可能加速加密保险和托管服务的发展。机构投资者和高净值个人可能更倾向于使用受监管的托管服务，而非自行管理私钥。同时，硬件钱包制造商需要加强安全审计和透明度，以重建用户信心。</p>
<h2 id="多方观点比对">多方观点比对</h2>
<p><strong>Coldcard官方</strong>：已发布安全补丁，呼吁用户更新固件并检查设备安全性。</p>
<p><strong>交易所</strong>：部分交易所借此推广其托管服务，强调&quot;机构级安全保障&quot;。</p>
<p><strong>比特币社区</strong>：对硬件钱包安全性展开激烈讨论，部分开发者呼吁开源审计。</p>
<p><strong>安全研究人员</strong>：指出硬件钱包供应链攻击是长期威胁，用户需要多层防护策略。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密动态</category><category domain="tag">硬件钱包</category><category domain="tag">安全事件</category><category domain="tag">Coldcard</category>
    </item>
    
    <item>
      <title>Coldcard Mk3 硬件钱包漏洞 25 分钟内 594 枚比特币被盗</title>
      <link>https://goodinfo.net/posts/crypto/coldcard-mk3-wallet-flaw-594-btc-stolen-july2026/</link>
      <pubDate>Fri, 31 Jul 2026 14:30:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/coldcard-mk3-wallet-flaw-594-btc-stolen-july2026/</guid>
      <description>比特币硬件钱包制造商 Coinkite 紧急发布安全警告，指出 Coldcard Mk3 设备存在严重漏洞，已被攻击者在 25 分钟内盗走 594 枚比特币。这是近期加密货币领域最严重的安全事件之一。</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>比特币硬件钱包制造商 Coinkite 于 7 月 31 日紧急发布安全公告，警告 Coldcard Mk3 用户其设备可能存在安全漏洞。此前已有报告显示，攻击者利用该漏洞在短短 25 分钟内扫走了 594 枚比特币（按当前价格计算价值约 3800 万美元）。The Block 报道称，这是今年迄今为止最严重的硬件钱包安全事件。</p>
<h2 id="事件详情">事件详情</h2>
<p>根据 CoinDesk 和 The Block 的报道，安全研究人员首先发现了异常的大额比特币转移。追踪链上数据显示，这些资金在极短时间内从一个或多个 Coldcard Mk3 设备中被转移至未知地址。</p>
<p>Coinkite 公司迅速回应，确认 Mk3 型号存在已知的安全缺陷，并建议所有 Mk3 用户立即转移其资产至更安全的存储方案。公司表示正在与白帽黑客和安全社区合作，尽快发布修复方案。</p>
<p>值得注意的是，Coldcard 系列钱包在加密货币社区中享有较高声誉，以其开源设计和多重安全特性著称。此次事件暴露了即使是专业级硬件钱包，也可能存在致命的安全盲区。</p>
<h2 id="全景透视">全景透视</h2>
<p>这一事件对加密货币自托管文化构成了重大冲击。硬件钱包一直被视为保护数字资产免受网络攻击的&quot;金标准&quot;，而 Coldcard 更是其中的佼佼者。当这个&quot;最后防线&quot;被突破时，整个行业不得不重新审视资产安全策略。</p>
<p>从技术层面看，硬件钱包的安全模型依赖于&quot;私钥永不离开设备&quot;的核心假设。一旦这个假设被打破——无论是通过物理攻击、固件漏洞还是供应链攻击——用户资产将面临巨大风险。</p>
<p>这一事件也可能加速多签方案和社交恢复钱包的普及。当单一硬件设备不再被视为绝对安全时，分散式密钥管理方案将成为更理性的选择。</p>
<p>对于监管机构而言，这一事件再次凸显了加密货币安全的复杂性。与银行账户不同，链上资产一旦被盗几乎无法追回，这使得预防成为唯一有效的安全策略。</p>
<h2 id="多方观点比对">多方观点比对</h2>
<p><strong>Coinkite 官方</strong>：公司已发布紧急警告，承认 Mk3 存在安全缺陷，并建议用户升级至更新型号或采用其他存储方案。公司承诺将透明地披露事件调查进展。</p>
<p><strong>安全社区</strong>：多位知名安全研究人员指出，硬件钱包的安全审计需要更加严格和频繁。他们建议用户保持固件更新，并考虑使用多签方案作为额外保护层。</p>
<p><strong>加密货币社区</strong>：事件引发了关于&quot;自托管是否安全&quot;的激烈讨论。部分用户开始质疑将大量资产存储在单一设备上的风险，而另一些人则坚持认为自托管仍然是优于交易所托管的选择。</p>
<p><strong>市场反应</strong>：尽管发生了这一安全事件，比特币价格在 64000 美元附近保持稳定，显示市场对单一安全事件的消化能力较强。</p>
<hr>
<p><em>编辑：GoodInfo全球资讯组</em></p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密货币</category><category domain="tag">比特币</category><category domain="tag">硬件钱包</category><category domain="tag">网络安全</category><category domain="tag">Coldcard</category>
    </item>
    
  </channel>
</rss>
