重點摘要:
- CryptoQuant 確認遭竊 1,432 枚比特幣;Galaxy 與 TRM Labs 估計最高達 1,816 枚。
- Galaxy 透過受害者通報直接確認超過 450 枚比特幣,且懷疑實際損失更高。
- 約 83% 的被盜資金集中在五個錢包中,尚未流入交易所或混幣器。
重點摘要:

調查人員仍在統計 Coldcard 遭駭事件的損失規模,目前已確認的損失已突破 1.11 億美元,最終總額仍未明朗。
Coldcard 硬體錢包遭駭事件中,至少有價值 1.11 億美元的比特幣被盜,Galaxy Research 警告總損失可能超過 1.3 億美元。
Galaxy 數位資產研究主管 Alex Thorn 表示,該公司透過受害者通報直接確認了超過 450 枚比特幣,但懷疑實際金額更高,只是目前尚無法獲得佐證。
CryptoQuant 將已確認損失定為 1,432 枚比特幣,而 TRM Labs 估計攻擊者在四波攻擊中從逾 5,200 個地址盜走了約 1,816 枚比特幣。受害者損失的中位數超過 1 枚比特幣,且 88% 的被盜資金在錢包中至少沉睡了一年未動。
已確認損失與疑似損失之間的差距,顯示出自託管攻擊的量化難度,因為並不存在受影響帳戶的中央帳本。調查人員預期,隨著更多受害者出面通報,估計數字將持續上升。
Thorn 表示,截至週二,Galaxy 的高信心度最低估算為 1,730 枚比特幣,該公司仍將疑似但尚未證實的資金列入保留。TRM Labs 表示其獨立追蹤結果落在相同區間,而 CryptoQuant 採用更嚴謹的方法——以公開受害者通報為起點,並與已知攻擊模式交叉比對——得出的下限為 1,432 枚比特幣。
CryptoQuant 研究主管 Julio Moreno 表示,由於調查人員只能確認受害者主動揭露的內容,總額將始終停留在估算層面。他指出:「由於被盜比特幣屬於個人而非交易所這類中心化機構,我們只能確認每位受害者公開揭露的部分。」
此次攻擊源於 Coldcard Mk3 設備的韌體漏洞,受影響設備運行的是自 2021 年 3 月發布的 4.0.1 版本起之軟體。該缺陷導致部分錢包種子生成程序回退至基於軟體的弱偽隨機數生成器,大幅降低了種子生成過程的隨機性。Coldcard 製造商 Coinkite 已敦促受影響用戶盡快轉移資金。
根據 CryptoQuant 的數據,約 83% 的被盜比特幣仍集中在五個錢包中,合計持有 1,127 枚比特幣。這些資金尚未被轉移至交易所或混幣服務——這是一般洗錢流程中常見的步驟——顯示攻擊者可能正在等待時機,再嘗試套現。
這種資金集中的現象,為區塊鏈鑑識公司與執法機構提供了罕見的追蹤與潛在追回目標。此次事件也凸顯了長期沉寂錢包所面臨的風險:大部分被盜比特幣多年未曾移動,若原始種子生成環節已遭入侵,資金便暴露在風險之中。
在已確認損失超過 1.11 億美元、Galaxy 更警告總額可能突破 1.3 億美元的情況下,Coldcard 事件已躋身近期比特幣錢包安全事件中最重大的案例之列。對於可能持有受影響設備的用戶而言,檢查錢包狀態並遵循官方指引應是當務之急。
本文僅供資訊參考,不構成投資建議。