Coldcard硬件钱包遭攻破后,引发的比特币转移规模远大于被认为直接遭窃的金额;随着用户对这一安全风险作出反应,漏洞曝光后约150亿美元的比特币发生了转移。由于现有报道尚未确定最大规模的转账究竟是由攻击者推动、持有者出于预防而转移,还是两者兼而有之,这一事件加剧了围绕自主托管的争论。 这一漏洞被认为与Coldcard的种子生成有关,Coinkite已就钱包密钥可能暴露的相关情形向用户发出警告。TRM Labs将此事件称为2026年规模最大的硬件钱包漏洞利用事件。估计直接风险敞口已达到九位数,潜在损失接近1.14亿美元;这一数字不同于漏洞披露后在链上转移的规模大得多的比特币数量。 此类大额转移本身并不意味着抛售。转入新地址的代币,可能反映出用户正将资金转入更安全的安排;这一解读与将转移激增归因于安全驱动活动的报道一致,也与事件前后新增比特币地址上升的情况相符。分析师和持有者目前正关注这些地址是否出现后续转移、Coinkite是否作出任何确认,以及受影响的比特币是否流向交易所充值地址,因为这将更清晰地表明卖出意图。这一事件也再次引发对自主托管做法的审视,包括在种子生成或存储存在缺陷时,隔离式钱包是否足以提供保护。