Coldcard 离线硬件钱包漏洞被利用,黑客窃取逾1.3亿美元加密资产

离线保存本应是加密资产自我托管的安全底线,这次被击穿的是硬件钱包环节。加密货币硬件钱包 Coldcard 被曝存在安全漏洞,攻击者可利用该漏洞从受害者钱包中转走加密资产;多家区块链监测公司统计,相关损失总额已超过1.3亿美元。硬件钱包的卖点是把私钥保存在离线设备中,用户签名交易时再通过受控流程确认,相比交易所账户或联网软件钱包,更强调隔离网络攻击。Coldcard 正属于这一类“离线硬件钱包”,因此此次事件的关键不在于交易平台被攻破,而在于攻击者绕过了用户通常认为更安全的冷存储设备防线。对普通持币用户来说,这类设备原本承担的是“最后一道保险”的角色,漏洞被利用后,资产一旦从链上地址转出,追回难度远高于传统账户资金冻结。行业看点在于,硬件钱包竞争过去常围绕开源程度、芯片安全、离线签名和可验证流程展开,此次超过1.…

来源:TechCrunch

原始发布时间:2026年8月4日 16:27