Coldcard 盜幣事件新進展,第一波攻擊者身份或已被 FBI 掌握
ChainCatcher 消息,据 Bitcoin Magazine 報導,2026 年 7 月 Coldcard 硬體錢包大規模盜幣事件調查取得進展。第一波攻擊中約 1082.65 枚 BTC(約 1.18 億美元)仍存放在攻擊者地址中,調查發現攻擊者使用了某區塊鏈數據服務商的付費帳戶,內部日誌與盜幣模式"高度吻合",相關線索已移交執法部門。Galaxy Research 分析師 Alex Thorn 表示,第一波攻擊者身份"可能已被執法部門掌握"。
後續幾波攻擊合計約 2000 枚 BTC 被盜,其中第二波約 76 枚 BTC,操作模式與第一波相似,可能為同一行為人。事件源於 Coinkite 在 2021 年 3 月的代碼更新中引入的熵生成漏洞,導致部分使用 MK2 及後續型號、固件 4.1 及以上版本的設備生成了低強度私鑰,種子可被暴力破解。Coinkite 已發布修復固件並建議用戶遷移資產,但漏洞影響範圍仍在評估中。






