Coldcard 硬件錢包被盜案調查有新進展 FBI 或已鎖定首名攻擊者身份
AI 市場總結
Coldcard 錢包盜竊調查的進展顯示,執法部門可能已識別出一名最初的攻擊者,但披露內容重申,一個韌體熵值缺陷令多輪攻擊中可透過暴力破解方式恢復金鑰,合計約 2,000 BTC。儘管已提供修補程式及遷移指引,但對受影響裝置及可否恢復的持續不確定性,可能削弱市場對自我託管安全的信心,並可能提高使用受影響硬件的 BTC 持有者的短期風險溢價。
影響等級
● 中
主要受影響標的
BTC/USDT+0.17%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
《火星財經》引述 Bitcoin Magazine 報道,針對 2026 年 7 月 Coldcard 硬件錢包大規模加密貨幣失竊事件的調查取得進展。首輪攻擊涉及約 1,082.65 BTC(約 1.18 億美元)仍留在攻擊者控制的地址內。
調查人員發現,攻擊者曾使用某區塊鏈數據服務商的付費帳戶,內部日誌與盜竊資金轉移與操作模式呈現「高度吻合」。相關線索已移交執法部門。Galaxy Research 分析師 Alex Thorn 表示,首輪攻擊者的身份「可能已為執法部門所掌握」。
其後多輪攻擊合共再被盜約 2,000 BTC。當中第二輪約 76 BTC 的作案手法與首輪相近,顯示不排除由同一名行為者所為。
事件源於 Coinkite 於 2021 年 3 月一次代碼更新引入的熵值(entropy)生成漏洞,令部分使用 MK2 及其後型號、且韌體版本為 4.1 或以上的裝置可能生成較弱的私鑰,增加被暴力破解的風險。Coinkite 已推出修補版本韌體並建議用戶遷移資產,但漏洞影響範圍仍在評估中。