Coldcard 罕見發布緊急安全警示,呼籲用戶立刻將手中 比特幣 (BTC) 轉移至新建立的錢包地址,起因是一連串攻擊事件造成的損失已超過 1 億美元,部分估算甚至接近 1.3 億美元。
焦點重點:
- Coldcard 指出威脅仍在持續,強烈建議用戶升級裝置韌體、重新建立新種子(助記詞)並謹慎移轉資金。
- Galaxy Research 估計已確認的損失超過 1 億美元,其他報告則推估潛在曝險規模可能逼近 1.3 億美元。
- Joe Consorti 表示,由於鏈上交易可被追蹤,部分遭竊比特幣未來恐難以被駭客順利變現。
Coldcard 發出資金遷移警報
Coldcard 在 8 月 4 日於 X 平台發文示警,要求各款機型的用戶依照官方發布的專屬指引操作,並將此次事件視為最高優先級的緊急狀況。公司在聲明中強調:「請務必視為緊急事件,儘速遷移你的資金。威脅仍在持續之中。」
這則警報緊接著數波攻擊事件之後發布。從 7 月底開始,陸續有用戶回報錢包資金憑空消失,母公司 Coinkite 隨後承認錢包程式碼中存在關鍵性弱點。官方也明確指出,單純更新韌體並不足以完全解除風險。
Coldcard 建議,用戶必須先安裝已修正的最新版軟體,再產生全新的種子(助記詞),之後才將原有資產分批、小心地轉移到新錢包地址,同時也呼籲已知情的客戶主動轉告其他可能尚未收到警訊的使用者。官方反覆強調:「一定要建立全新的種子。」
延伸閱讀: 貝萊德將以太幣產品導入其 3,110 億美元歐洲現金管理平台
比特幣失竊衝擊持續放大
Galaxy Research 的區塊鏈分析顯示,目前已能確認的比特幣失竊金額已突破 1 億美元;隨著更多可疑交易被納入調查,一些分析機構推估,最終曝險規模可能逼近 1.3 億美元。後續若再有新案例浮現,整體損失金額仍有進一步上修的風險,目前最終數字仍高度不確定。
分析師 Consorti 則指出,這名攻擊者未來在「花掉」這批被盜比特幣時,恐將面臨不小阻力,因為鏈上交易紀錄完全公開,分析團隊與執法單位得以全程追蹤相關 UTXO 的流向。不過,他也提醒,這種透明度雖有助於追蹤資金,但並不代表遭竊資產能自動返還給原持有人。
Coldcard 這場危機可以追溯至 7 月底,當時接連有用戶發現存放在硬體錢包中的比特幣不翼而飛,事件延燒後,團隊才正式對外承認存在安全性弱點。
隨著更多受害案例曝光,估計損失金額迅速從數百萬美元一路攀升至逾 1 億美元;官方與社群多次發布風險警告,也凸顯漏洞尚未被完全抑制,系統性風險仍在發酵。





