Coldcard 籲用戶盡速轉移比特幣以防范漏洞攻擊
BiFu Editorial · 2026-08-05 · 閱讀 4 分鐘
目錄
若您使用特定硬體錢包進行 BTC 自我託管,Coldcard 呼籲用戶在漏洞攻擊持續期間盡速轉移資產,這是一項當前首要的操作任務。受影響設備的持有者目前面臨資產遭竊的風險,需緊急檢查韌體與金鑰。據報導,該漏洞已造成約 $114 million 的損失。
若您使用特定硬體錢包進行 BTC 自我託管,Coldcard 呼籲用戶在漏洞攻擊持續期間盡速轉移資產,這是一項當前首要的操作任務。受影響設備的持有者目前面臨資產遭竊的風險,需緊急檢查韌體與金鑰。CoinDesk 報導指出,製造商證實此現存漏洞已造成約 $114 million 的損失。
Coldcard 呼籲:確認您的硬體錢包漏洞狀態
根據 Decrypt 報導,這起持續中的攻擊鎖定硬體錢包韌體中的特定漏洞,使攻擊者能夠從暴露的私鑰中提取比特幣。隨著第三波攻擊爆發,觀察到的損失在 4,585 個不同地址中達到約 1,367 BTC,情況開始急遽惡化。
Decrypt 隨後報導,總損失金額暴增至接近 $114 million。Galaxy Research 標記出可能的第四波竊盜攻擊,這表明 BTC 持有者面臨的操作威脅正在整個網路中迅速擴大。
Coldcard 呼籲:網路壅塞與流動性限制
受影響的參與者包括在已遭入侵的設備中持有現貨 BTC 的個人用戶。全市場的參與者也面臨此事件的間接操作影響。Decrypt 指出,小於 1 BTC 的小額轉帳激增,達到自 FTX 崩盤以來從未見過的水平。
這種網路壅塞直接影響了流動性、價差和轉帳時間。即使是錢包完全未受影響的用戶,在轉移現貨資產時,也會面臨確認時間延遲、滑價風險以及大幅增加的網路手續費。
Coldcard 呼籲:評估託管與操作錯誤風險
現貨比特幣的自我託管完全依賴於未受損的硬體和安全的私鑰。當攻擊者控制了暴露的金鑰時,用戶資金將永久消失在被追蹤的地址中。此事件凸顯了嚴重的託管與操作錯誤風險,這是市場參與者無法忽視的。
硬體錢包簡化了儲存方式,但韌體漏洞或洩漏的種子短語會為資產安全造成巨大的單點故障。這些設備過往的表現或建立的信任,並無法保證未來能抵禦新發現的漏洞。
Coldcard 呼籲:將暴露的金鑰掃入安全環境
實際的任務是立即將暴露的比特幣轉移到安全、未受損的環境中。此過程包括在完全受信任且經過獨立驗證的設備上產生新的錢包,而不是重複使用舊的參數。
接著,將暴露的私鑰直接掃入新的錢包地址。此操作可在攻擊者利用有漏洞的韌體之前轉移現貨資金。使用受信任且已更新的硬體介面,在設備螢幕上驗證接收地址。
請勿重複使用已洩漏的種子短語或任何先前產生的接收地址。在掃入資產後,請安全地銷毀舊的種子短語備份,並儲存新的離線備份,以消除被入侵的途徑。
- 設備檢查: 立即對照官方供應商的安全公告,確認您的特定硬體型號。
- 韌體檢查: 確認您目前運行的韌體版本是否出現在漏洞名單中。
- 金鑰檢查: 透過受信任的工具離線產生一個全新的錢包,並將暴露的金鑰掃入其中。
- 來源檢查: 關注 Galaxy Research 關於可疑第四波攻擊的官方更新。
根據 Cointelegraph 報導,Galaxy Research 指出 90% 的被盜 BTC 仍未被轉移,這意味著調查人員正在積極追蹤這些地址。然而,受影響的用戶決不能依賴復原工作或外部干預來找回遺失的現貨資產。
Coldcard 呼籲:驗證官方公告並防範詐騙
目前尚待驗證的是可疑第四波攻擊的確切解決時間表。Galaxy Research 警告,如果社群不加以控制,這些持續的惡意活動可能會將總體操作損失推向 $130 million。
您必須確認您的特定韌體需要官方修補程式,還是需要完全從該硬體設備進行遷移。請直接追蹤官方供應商頻道以獲取這些更新,並避免依賴第三方論壇獲取關鍵的操作指南。
避免使用聲稱可以找回被盜資金的第三方復原服務。這些主動提供的服務通常是針對漏洞攻擊中絕望受害者的二次詐騙。應將與美國當局共享的調查人員地址與您的交易紀錄進行核對,以確認您的暴露狀態。
隨時關注能夠永久修復漏洞的官方韌體修補程式。在確認設備安全並運行製造商最新修補的韌體版本之前,請勿繼續常規使用硬體錢包。
參考資料
- https://www.coindesk.com/tech/2026/08/04/coldcard-urges-users-to-move-bitcoin-as-active-wallet-exploit-continues
- https://cointelegraph.com/news/coldcard-bitcoin-theft-100-million-three-waves
- https://decrypt.co/374820/coldcard-losses-near-114m-as-small-bitcoin-transfers-spike
- https://decrypt.co/374817/coldcard-bitcoin-exploit-88-million-attackers-draining-wallets
Read more from BiFu
若您使用特定硬體錢包進行 BTC 自我託管,Coldcard 呼籲用戶在漏洞攻擊持續期間盡速轉移資產,這是一項當前首要的操作任務。受影響設備的持有者目前面臨資產遭竊的風險,需緊急檢查韌體與金鑰。據報導,該漏洞已造成約 $114 million 的損失。
相關文章
Sui 預測消息查證:哪些說法已被證實?
三家獨立媒體的預測消息共同指向一個問題:對持有、交易或建立在 Sui 上的任何人來說,哪些說法是有日期的事實,哪些只是披著同樣標題的預測?簡短答案是:Yahoo Finance、StreetInsider 與 Coinpedia 一同證實了兩起 Sui Network 事件——7 月 4 日每秒峰值超過 600 萬筆交易的公開主網測試,以及 6 月 26 日與 Token Terminal 的數據合作夥伴關係;而 $5 的 SUI 目標價與 AlphaPepe 的預售說法仍是未經證實的情境。
2026-08-24 · 閱讀 4 分鐘
9月5日NOC截止後,加密業者還能繼續服務巴基斯坦用戶嗎?
PVARA 已開放發照入口網站,並設定 9 月 5 日為交易所、託管機構及自 3 月以來服務巴基斯坦用戶的平台提交 NOC 或停止營運的期限。Binance 與 HTX 正朝正式核准推進,通過審核的業者還須完成當地設立才能繼續營運。
2026-08-24 · 閱讀 3 分鐘






