【大紀元2026年08月04日訊】(大紀元記者王蘭報導)把錢存放在離線設備裡就萬無一失嗎?近日一起黑客攻擊事件在社交媒體上引起了軒然大波,更是讓那些比特幣突然莫名其妙消失的人驚慌失措。
據《國家郵報》報導,加拿大託管比特幣錢包公司Coinkite Inc.近日爆出重大安全漏洞,導致黑客成功竊取超過1億美元(約1.4億加元)的比特幣。
根據Galaxy Research的統計,截至週一(8月3日),已有超過1,755枚比特幣(價值約1.1億美元)從約5,000個錢包中被盜走。損失金額短短數天內快速攀升,使這起事件成為今年規模最大的加密貨幣失竊案之一。
冷錢包並非絕對安全
此次遭到攻擊的是Coinkite生產的Coldcard冷錢包。Coldcard是主流加密貨幣硬件錢包設備,也是用戶搭建冷錢包的核心工具。
所謂「冷錢包」,是指將私密密碼(「密鑰」)儲存在離線硬體設備中,不直接連接網絡。原本是為了在冗長密碼屢屢被攻破的情況下再加一道安全防線,一度被視為目前最安全的加密貨幣保管方式之一,因此深受長期投資者和大型持幣者青睞。
然而,Coinkite上週向用戶發出通知,承認部分使用Coldcard設備建立的錢包已遭入侵,公司並已推出新版軟體,希望降低進一步風險。
專家:離線儲存並非萬無一失
數碼資產投資公司Monarq Asset Management營運長凱尼(Ayesha Kiani)表示,事件再次提醒投資人,自我保管(Self-custody)的安全性,取決於密鑰產生與保護流程是否可靠,而非僅僅依賴硬體設備。
網絡安全公司Failsafe執行長弗林恩(Aneirin Flynn)則指出,不少人誤以為冷錢包離線就代表絕對安全,但若底層演算法存在漏洞,即使設備從未連網,也可能遭到破解。
他說:「這次事件揭露了『離線就安全』的迷思。硬體只是負責產生密碼,如果演算法本身有缺陷,密碼仍可能被逆向推算。」
Coinkite官方對黑客攻擊的描述
根據支付公司Block工程團隊公布的技術分析報告,問題並非出在比特幣本身,而是Coldcard在生成「助記詞」(Seed Phrase)時存在設計缺陷。
助記詞是一組由12至24個英文單字組成的密碼,可用於恢復整個加密貨幣錢包。一旦他人取得助記詞,就能完全控制錢包內所有資產。
報告指出,Coldcard的隨機數生成器存在漏洞,在某些情況下,系統會使用裝置序號等較容易推算的數值來產生助記詞,而非真正隨機的密碼。
這使駭客能夠透過大量運算,推導出用戶的助記詞,進而重新建立錢包並盜走其中的比特幣。
實際上,這一邏輯和銀行卡存錢原理相通:銀行系統本身安全係數極高,但如果用戶密碼洩露,帳戶資金依舊會被盜取。
比特幣資產的掌控權,完全依託一串名為密鑰的專屬密碼,誰掌握了密鑰,誰就能動裡面的錢。
上週五的報告顯示,此次黑客攻擊損失約為3,800萬美元,但這一數字在週末到週一迅速攀升。
投資人數分鐘內損失百萬美元
受害者之一古德曼(Jonathan Goodman)接受彭博社採訪時表示,他在查看錢包時,發現資產已全部消失。
他說:「頁面載入完成那一刻,我就知道完了,因為我看到了提現的紅色警戒線。7月29日晚上9點36分到9點43分之間,我的三個錢包全部被清空。」
古德曼表示,自己因此損失約160萬美元。
對於受影響的比特幣持有者來說,最令人憤慨的是,他們原本以為自己正在使用最安全的投資保護方式。EquityEdge Studio的董事總經理蘭博(Tim Lamb)在X論壇上發文懇求當局找到罪犯,他表示,自己持有的兩枚比特幣原本是想給孩子「一個良好的起點」,如今的損失是「沉重打擊」。
對加密貨幣的攻擊次數創新高
雖然今年加密貨幣遭竊金額較去年有所下降,但攻擊事件仍持續增加。
區塊鏈安全公司TRM Labs最新報告顯示,2026年上半年全球加密貨幣遭駭損失約9.72億美元,不到2025年同期23億美元的一半。
不過,今年前六個月共發生207起網絡攻擊事件,創下歷來同期最高紀錄,顯示駭客攻擊仍日益頻繁。
對於古德曼來說,這次事件讓他意識到,自己對所用技術的「盲目信任」有多深。他說,今後不會再投資比特幣或使用冷錢包。
責任編輯:任子君#


















留言