
近日,黑客從數千個本應安全的賬戶中盜走了價值超過 1 億美元(1.4 億加元)的比特幣。
這筆失蹤的資金源於加拿大 Coinkite Inc. 託管的“冷”比特幣錢包的軟件漏洞。冷錢包除了私密密碼(“密鑰”)之外,還配有實體硬件,原本是為了在冗長密碼屢屢被攻破的情況下再加一道安全防線。
此次泄露也在社交媒體上引發了恐慌,許多人的比特幣在沒有任何預警的情況下突然消失。
“頁面一加載我就知道糟了,因為我看到提現全是紅線。”受害者之一 Jonathan Goodman 向彭博社表示,“7 月 29 日晚上 9 點 36 分到 9 點 43 分之間,我的 3 個錢包全部被清空。”
Goodman 稱,他因這次攻擊損失了 160 萬美元。
以下是加密貨幣專家和 Coinkite 官方對本次黑客事件的解釋。
Block Inc. 工程團隊的報告指出,Coldcard 設備的軟件存在缺陷,導致生成的錢包“助記詞”(一串用於訪問錢包的長單詞)具有可預測性。
Block 表示,問題核心在於 Coinkite 在生成助記詞時實現隨機數生成器的方式。真正的隨機性是加密安全的關鍵,但 Coldcard 錢包有一個備用機制,結果導緻密鑰可能用設備序列號等簡單值生成。
因此,攻擊者能夠系統性地重新計算並盜取用戶錢包。上周五的報告顯示損失約為 3.800 萬美元,但數字在周末和本周一迅速上升。
數字資產投資公司 Monarq Asset Management 首席運營官 Ayesha Kiani 表示:“這提醒我們,‘自託管’的安全性取決於生成和保護私鑰的流程本身。”
Coinkite 在其官網聲明中確認,資金仍存在風險。一些用戶被鎖定設備後,公司為客戶提供了新版專用軟件。
這起攻擊在網絡上引發廣泛關注,從網絡紅人到公司高管都在討論其影響。
網絡安全科技公司 Failsafe 首席執行官 Aneirin Flynn 表示:“這暴露了‘加密貨幣離線即安全’的謬誤。設備只負責生成密碼,如果底層算法被攻破,你的密碼也能被逆向破解。”
截至 2026 年目前,被盜加密貨幣總額較去年有所下降。TRM Labs 上月發布的報告顯示,今年上半年總損失為 9.72 億美元,不到 2025 年同期 23 億美元的一半。不過,黑客攻擊事件數量升至 207 起,為歷年半年內最高。
對受影響的比特幣持有者來說,最讓人難以接受的,莫過於他們本以為選了最安全的方式來保護投資。
EquityEdge Studio 常務董事 Tim Lamb 在 X 平台呼籲當局儘快抓獲嫌犯,他表示,自己持有的兩枚比特幣原本是想給孩子“一個良好的起點”,如今的損失是“沉重打擊”。
對於 Goodman 來說,這次事件讓他意識到,自己對所用技術的“盲目信任”有多深。他說,今後不會再投資比特幣或使用冷錢包。
“如果真的這麼複雜和技術性強,或許根本不值得做。”Goodman 說,“其實沒有人真正懂這些東西到底怎麼運作。”
