首頁LBank 新聞中心
在 Coldcard 遭駭後,150 億美元比特幣已轉移至安全處
coldcard-hack-15-billion-bitcoin-moved-safety
在 Coldcard 遭駭後,150 億美元比特幣已轉移至安全處
Casa 執行長 Nick Neuman 表示,冷錢包 Coldcard 遭 1.3 億美元漏洞攻擊後引發的大規模比特幣遷移,證明了分散式自我託管是比特幣的免疫系統,而非其弱點。
2026-08-12 來源:decrypt.co

摘要

  • Coldcard 韌體漏洞導致約 2,100 枚比特幣被盜,多波攻擊造成的損失估計接近 1.3 億美元。
  • Checkonchain 的鏈上數據顯示,在漏洞事件發生前後的幾天內,有 233,000 枚比特幣從長期持有者錢包中轉出。
  • Casa 執行長 Nick Neuman 引用實際客戶對話表示,這 233,000 枚比特幣中,有一部分來自 Ledger 和 Trezor 用戶(而非 Coldcard 用戶),他們在目睹駭客攻擊後升級到了多重簽名錢包。

在比特幣近期歷史上最嚴重的硬體錢包漏洞事件發生後的幾天內,Casa 執行長 Nick Neuman 開始關注的不僅是被從易受攻擊的 Coldcard 錢包中盜走的比特幣。

當攻擊者一次一個位址地從 Coldcard 錢包中盜取比特幣時,有 233,000 枚比特幣(按今日價格計算約 150 億美元)正悄悄地轉移以尋求安全。

Myriad:比特幣的下一步?點擊預測。

這場始於 7 月 30 日、規模龐大且持續進行的漏洞事件,已導致加拿大公司 Coinkite 製造的 Coldcard 硬體錢包(一種完全離線儲存私鑰、永不連接網路的實體設備)中近 1.3 億美元的比特幣被盜。

2021 年 3 月引入的一個韌體錯誤,將金鑰生成導向了一個弱軟體亂數產生器,而非設備專用的硬體晶片。私鑰(證明比特幣所有權並授權任何交易的秘密代碼)變得可被猜測,安全性從 128 位元驟降至大約 40 位元——這在密碼學上相當於一個只有四位數 PIN 碼的銀行金庫。

The onchain metrics around the Coldcard incident reinforce how important self custody is to the resilience of Bitcoin as an asset class.

In the couple of days around the hack:
- 2.1k BTC was stolen
- 22k moved to exchanges
- 233k moved out of long term holder wallets in on… pic.twitter.com/iewr5RvG9c

— Nick Neuman (@Nneuman) August 9, 2026

Galaxy Research 追蹤了三波已確認的攻擊所造成的影響,損失總計約 1,596 枚比特幣,涉及超過 5,200 個位址。

Casa 的 Neuman 本週稍早發布了 Checkonchain 分析師 James Check 的鏈上數據,以證明比特幣的韌性。他認為,自我託管(自行保管私鑰,而非將比特幣留在交易所或託管方)並未在壓力下崩潰,反而進行了適應。

Neuman 在 X 上寫道:「圍繞 Coldcard 事件的鏈上指標,再次證明了自我託管對於比特幣作為一種資產類別的韌性有多麼重要。」

Neuman 在其貼文中引用了 Checkonchain 的鏈上數據,其中列出的細節包括:2,100 枚比特幣被盜(高於 Galaxy 自己的統計),22,000 枚比特幣轉移到交易所。另有 233,000 枚比特幣從長期持有者錢包(至少閒置 155 天的位址,分析師將其視為認真、有耐心的投資者群體的代表)轉移至安全之地。這比攻擊者竊取的數量多出 100 多倍。

The Coldcard incident resulted in Long-Term Holder supply declining by ~233k BTC, a 1.38% fall from its recent all-time high.

With such a meaningful event, an important question is whether the emergency migration of coins has skewed the onchain metrics we use to analyse Bitcoin.… pic.twitter.com/FPVLUkUlqU

— _Checkonchain (@_checkonchain) August 7, 2026

其中一部分來自 Coldcard 用戶轉移到多重簽名錢包(需要多個獨立金鑰才能批准任何交易的設置,因此單一受損設備無法盜走所有資產)。另一部分則來自 Ledger 和 Trezor(完全不同的硬體)的持有者,他們將這次駭客攻擊視為警鐘。

Casa 從實際客戶對話中證實了這兩種模式。Neuman 寫道:「因此,在人們敲響警鐘時,轉移到安全的比特幣數量約是被盜數量的 10 到 100 倍。」

當中心化交易所被攻破時,所有資產會一次性流失。在這裡,攻擊者必須逐一破解位址,一次只獲得少量比特幣,而網路上的其他人則有時間做出反應。Neuman 寫道:「這是一個巨大的霓虹燈招牌,展示了自我託管為網路帶來的韌性。」「如果所有這些比特幣都由託管方持有,而託管方遭到駭客攻擊,那麼這些數字就會完全顛倒。」

來自分析公司 Glassnode 的數據證實了這一規模:長期持有者供應量從近 1,500 萬枚比特幣下降到約 1,470 萬枚,這是自 2024 年 12 月以來最大的單週跌幅。這發生在比特幣交易價格比其於 2025 年 10 月創下的 126,000 美元歷史新高低約 50% 的時候。

Coinkite 已敦促所有在韌體版本 4.0.1 至 4.1.9 之間(涵蓋 2021 年 3 月至 2026 年 7 月)生成種子的用戶,應將這些錢包視為已受損,並立即遷移到新的種子。