受影響嘅包括喺Coldcard Mk2、Mk3、Mk4、Mk5同Q型號上行緊有漏洞韌體版本時生成嘅助記詞 。較新嘅Mk4、Mk5同Q型號,熵值跌到得返大約72 bits 。黑客唔需要物理接觸裝置或者入侵網絡;佢哋只係逆向工程咗被削弱咗嘅熵值,然後將佢哋而家可以預測到嘅地址入面嘅資金全部掃走 。
由2026年7月30日開始,Galaxy Research確認至少三輪攻擊 。最大一輪偷竊喺短短41分鐘內從1,196個地址掠走1,082.65 BTC(約值7,000萬美元) 。Chainalysis分析顯示黑客優先攻擊高價值錢包,單係頭10分鐘已經偷咗約3,000萬美元 。有位受害者喺嗰輪偷竊入面唔見咗大約180萬美元 。
| 指標 | 數值 |
|---|---|
| 總估計損失 | ~2,000 BTC(~1.3億美元) |
| 受影響地址數量 | 多輪攻擊中最多7,300個 |
| 最大一輪偷竊 | 41分鐘內從1,196個地址掠走1,082.65 BTC |
| 頭10分鐘被盜金額 | ~3,000萬美元 |
| 受影響型號 | Mk2, Mk3, Mk4, Mk5, Q |
| 漏洞引入時間 | 2021年3月 |
到8月7日,呢次黑客事件已經成為2026年第三大嘅加密貨幣入侵案件 。
超過5,200個獨立地址喺多輪攻擊中被清空 。有啲受害者連畢生積蓄都冇咗。有用戶話自己唔見咗20 BTC(價值約130萬美元),仲有好多「做齊所有安全措施」嘅人一樣中招 。由於資金係以自我託管形式持有,冇任何交易所或者保險公司需要負責——受害者完全冇辦法追討 。
Coinkite喺7月31日為所有受影響型號發布咗緊急韌體更新,但警告用戶就咁安裝修補程式係唔會修復現有錢包㗎。用戶必須生成全新錢包並將資金轉移 。任何喺有漏洞韌體上生成嘅助記詞都依然有風險 。
呢次黑客事件令網絡安全主題嘅交易所買賣基金(ETF)成為投資者嘅焦點。喺入侵發生後幾日,First Trust NASDAQ Cybersecurity ETF(CIBR)上升約7%,Global X Cybersecurity ETF(BUG)升近8% 。個別網絡安全股票都有變動:HACK升1.21%,CSCO升1.16%,而PANW跌0.39%,FTNT跌1.25% 。分析師指出,不斷升級嘅攻擊事件會強化長期持有追蹤數字基建保護公司嘅ETF嘅論據 。
最顯著嘅市場影響係資金由自我託管加速轉向受規管託管。現貨Bitcoin ETF錄得資金湧入:
BlackRock嘅iShares Bitcoin Trust(IBIT)領先反彈,星期一錄得1.11億美元,星期二錄得1.7億美元 。Bloomberg Intelligence高級ETF分析師Eric Balchunas表示,呢次黑客事件「強化了美國現貨Bitcoin ETFs嘅論據,尤其係對於想獲得長期價格暴露但又唔想管理私鑰嘅投資者」 。
呢次黑客事件從根本上動搖咗硬件錢包嘅核心價值主張——即係「唔係你嘅匙,就唔係你嘅幣」呢個概念天然更安全。投資者本來覺得自己嘅Coldcard係一個不可破解嘅冷儲存解決方案,但而家突然發現韌體臭蟲可以完全繞過物理安全 。CoinDesk同Cantor Fitzgerald嘅分析師指出,呢次入侵可能促使用戶轉向專業託管人好似Coinbase同BitGo,以及轉向受規管嘅ETF產品 。
「呢個讀數係間接嘅,但我們預期黑客事件之後,流向託管人同交易所嘅代幣流量會增加,」數字資產專家Nico Pasquariello喺一份客戶報告中話 。
呢次黑客事件亦引發咗更廣泛嘅安全審查。Bitcoin Red Team,一個志願者安全倡議組織,利用AI輔助審查發現咗4,962個潛在問題,橫跨390個Bitcoin相關項目,包括720個高或嚴重程度嘅發現 。超過21%嘅發現已經被重現,而有幾個關鍵漏洞係喺Coldcard錢包攻擊之後先被私下舉報嘅 。呢啲發現嘅規模顯示Coldcard漏洞唔係單一事件,而係自我託管生態系統中更廣泛安全漏洞嘅一個症狀。