據區塊鏈研究機構 Galaxy Research 於 7 日發布的最新追蹤報告指出,目前已高度確認有 1,719 枚比特幣(價值約 1.11 億美元)因 Coldcard 漏洞遭到竊取。分析顯示,已有多組駭客正積極利用該漏洞發動攻擊,且受害者絕大多數為一般比特幣用戶,預估總損失金額恐將進一步突破 1.3 億美元。
(前情提要:Coldcard 漏洞引起恐慌,12 萬枚 BTC 轉移錢包地址!但只有一成進交易所)
(背景補充:比特幣活躍地址創 2024 年來新高!Glassnode:Coldcard 漏洞引發「恐慌性轉移」)
硬體錢包向來被視為儲存加密貨幣最安全的方式之一,但近期爆發的資安漏洞卻讓社群人心惶惶。台北時間 8 月 7 日,區塊鏈研究機構 Galaxy Research 透過 X(前 Twitter)平台發布了一系列推文,詳細揭露了針對 Coldcard 硬體錢包漏洞(Exploit)的最新調查進度,其龐大的受害規模震驚了整個加密市場。
$111 MILLION CONFIRMED STOLEN SO FAR IN COLDCARD EXPLOIT
Thanks to victim reports, we can confirm with high confidence that 1719 BTC has been stolen from Coldcard victims so far
We have many more coins we are vetting for confirmation – we think total losses likely exceed $130m pic.twitter.com/pLfiMQZFyX
— Galaxy Research (@glxyresearch) August 7, 2026
損失規模上看 2300 枚比特幣,多路駭客狂襲
根據 Galaxy Research 彙整受害者的回報數據,團隊目前以「高度信心」確認,已經有高達 1,719 枚比特幣從 Coldcard 用戶手中被盜走,累計確認的損失金額約為 1.11 億美元。然而,這可能只是冰山一角。團隊表示,還有更多遭竊幣種與候選案例正在審核確認中;若全數核實,總損失預估將超過 1.3 億美元,遭竊的比特幣數量甚至可能飆升至 2,300 枚以上。
更令人擔憂的是攻擊的複雜度。Galaxy Research 指出,他們目前正在追蹤超過 25 種不同的攻擊模式(包含 Wave 1、2、3),這明顯意味著「有多個不同的威脅行為者(Threat actors)」正積極利用這個漏洞,在鏈上發動無差別的資金掠奪。
僅影響特定韌體,2021 年前舊幣安全
針對漏洞的具體影響範圍,Galaxy Research 給出了明確的界線。調查顯示,目前沒有任何一枚被盜的比特幣是在 2021 年 3 月 17 日之前於鏈上創建的。該日期正是受影響的 Coldcard 韌體(Firmware)發布日。
報告強調,該漏洞僅影響運行「2021 年 3 月 17 日之後發布之韌體」的特定型號,包括 Coldcard Mk3、Mk4、Mk5 以及 Q 系列。此外,目前也沒有任何證據顯示這個漏洞會波及其他品牌的簽名裝置或加密貨幣錢包,限縮了潛在的恐慌範圍。
逾 250 名散戶受害,社群疾呼通報
在這場資安風暴中,受傷最重的並非市場上的巨鯨(Whales),而是普羅大眾。Galaxy Research 分析 Wave 1 到 3 的損失分布後指出,受害者絕大多數是「一般的比特幣用戶(Everyday bitcoiners)」。目前,負責彙整災情的社群成員 @intangiblecoins 已收到超過 250 名受害者的回報,導致信箱嚴重超載。
為了加速處理流程,Galaxy Research 呼籲受影響的用戶繼續透過私訊(DM)向 @intangiblecoins 發送報告,並建議在第一則訊息中就直接提供「正確的遭竊比特幣地址列表」,以便自動化機器人能以最快速度展開追蹤。團隊也承諾,儘管回報數量龐大,最終仍會親自回覆每一位求助的受害者。

📍相關報導📍
比特幣 Red Team 挖出近 5000 個漏洞,Coldcard 被駭後生態大震動
Coldcard 冷錢包失竊金額升高至 8,660 萬美元:受害地址達 4,585 個、1,367 枚比特幣被掏空
