币安创始人赵长鹏警告加密货币所有者不要盲目相信硬件钱包,此前该漏洞曾从 Coldcard 设备中窃取数千万美元的比特币。
在周六的 X 帖子中,赵警告说,即使是硬件钱包也可能携带错误,而且历史悠久的旧钱包也不能幸免。 “没有什么是 100% 的,”他发帖说。

他建议持有者考虑将资金分散到多个钱包中,作为减少风险的一种方法,同时承认这种方法有其自身的权衡,并且没有一种设置是完全万无一失的。 CZ 以他熟悉的语气结束了演讲,敦促用户随时了解情况并确保资金安全:“Stay SAFU!”
在他发表评论之前,制造商 Coinkite 生产的 Coldcard 设备发现了一个缺陷。据 Decrypt 报道,构建错误导致受影响单元上的种子是从软件后备中提取的,而不是从设备的硬件随机数生成器中提取的,从而使私钥比预期更容易被猜测。该问题可以追溯到 2021 年 3 月发布的固件,更新固件并不能修复已在受感染设备上创建的种子。
我们根据 Block 工程师识别并由 @clay_garrett 共享的模式绘制了 Coldcard 漏洞的资金流向
7 月 30 日 01:10:20 至 01:51:26 UTC 期间,1,196 个地址被全部耗尽,价值 1,082.65 BTC(约 7020 万美元)——一个 41 分钟的窗口,区块… pic.twitter.com/q785paZvMQ
— 银河研究 (@glxyresearch) 2026 年 7 月 31 日
自第一次估计以来,盗窃的范围已大大扩大。早期报告显示,约 500 个钱包损失了约 594 比特币(约合 3800 万美元)。 Galaxy Research 的一份报告根据 Jack Dorsey’s Block 的工程师确定的模式绘制了资金流向图,据统计,在 7 月 30 日的 41 分钟时间内,有 1,196 个地址被耗尽了约 1,082.65 BTC(约合 7020 万美元)。这几乎是最初数字的两倍。
Galaxy 表示,每次扫描都支付相同的硬编码费用,并且不会留下找零输出,该签名被描述为与自动化工具支出其已持有的密钥一致,而不是所有者转移自己的资金。受害者跨越本机 SegWit 和较旧的地址类型,指向多路径密钥扫描。被盗的比特币在几分钟内就被整合到了几个地址中,并且根据 Galaxy 的数据,此后就没有移动过。
Coinkite 已发布紧急修补程序,并敦促受影响的用户迁移到新生成的种子。