---
格式版本: 2
标题: "AI也没发现的漏洞：比特币“保险箱”Coldcard遭黑客攻击，损失超1亿美元"
原文链接: "https://www.cls.cn/detail/2446413"
发布日期: "2026-08-05"
发布时间校准状态: "found"
发布时间需复核: "否"
发布时间来源: "rule:scrape:provider_published_at"
发布时间证据: "provider publishedAt: 2026-08-05"
发布时间校准原因: "规则确认唯一严格发布时间，来源 scrape:provider_published_at"
发布时间校准置信度: "high"
发布时间候选数量: 4
发布时间严格候选数量: 1
发布时间原页读取状态: "source template page reused from URL open"
发布时间未找到原因: ""
发布时间校准时间: "2026-08-09T12:23:34+08:00"
发布时间仲裁状态: "skipped"
发布时间仲裁尝试次数: 0
发布时间仲裁耗时毫秒: 0
发现时间: "2026-08-09T12:22:47+08:00"
入库时间: "2026-08-09T04:23:34.992Z"
来源平台: "财联社搜索"
搜索渠道: "source_template"
搜索词: "https://www.cls.cn/searchPage?keyword=%E7%A1%AC%E4%BB%B6%E6%9E%B6%E6%9E%84&type=all"
匹配关键词:
  - "硬件架构"
相关厂家:
  []
相关专家:
  []
内容类型: "网页"
抓取工具: "Free Fetch + Defuddle"
清洗工具: "Defuddle Markdown + Defuddle/Readability 正文提取"
原始附件:
  []
AI优质: "否"
AI打分: 6
AI分档: "非优质"
AI质检状态: "不通过"
AI打分理由: "正文为比特币硬件钱包安全事件，完全不涉及超节点、AI Rack、机柜级AI基础设施或相关技术/商业内容，属于明显无关资料。"
AI质检模型: "deepseek-v4-flash"
AI质检时间: "2026-08-09T22:20:11+08:00"
AI主题相关性: 0
AI来源权威性: 1
AI新颖性: 0
AI技术细节: 0
AI商业部署信号: 0
AI完整性: 5
采集批次: "2026年8月9日8点13分13秒"
采集批次ID: "20260809-081313-600"
去重键: "https://www.cls.cn/detail/2446413"
---

AI也没发现的漏洞：比特币“保险箱”Coldcard遭黑客攻击，损失超1亿美元

[环球市场情报](https://www.cls.cn/subject/1556)

财联社

责编 林琦

```
①Coinkite公告称其使用的多款前沿AI模型，均未识别出致旗下高安全等级Coldcard硬件钱包用户资金被盗的软件漏洞，警示该事件对所有从事比特币业务的公司都有意义。
②Galaxy Research分析显示Coldcard黑客事件已造成1.3亿美元损失且攻击仍在继续。
```

**财联社8月5日讯（实习编辑 杨舒雯/编辑 齐灵** ）加拿大比特币技术公司Coinkite发布最新公告称，近期造成用户资金被盗的软件漏洞并未能被人工智能工具识别，并警告这一情况对“所有从事比特币业务的公司都是一次警示，而不仅仅是Coinkite”。

Coinkite在公告中表示，公司在人工智能辅助审查中使用了包括Kimi K3、Claude Fable和Codex 5.6等一系列的前沿模型，均未发现软件存在漏洞。

该公司还表示，随着对事件更深入的调查，会持续更新公告。

Coinkite旗下的 **Coldcard硬件钱包是加密市场公认的高安全等级硬件“冷钱包”** ，依靠断网离线存储私钥，长期被大额比特币持有者视作规避盗币和交易所暴雷的核心工具。

![image](https://image.cls.cn/images/20260805/QmDj0pVDgP_878x562.png)

### （图源：Galaxy Research在社交媒体的发布）

根据Galaxy Research的最新分析，Coldcard硬件钱包黑客事件中，包括疑似的攻击在内，已造成1.3亿美元的损失。目前盗币攻击仍在继续。

**Coldcard事件概述**

上周四（7月30日）是第一轮大规模盗币的开始，攻击者在41分钟内清空1195个地址，盗走1082.65枚比特币。 Coinkite公司随即发布安全警告。

上周五，Coinkite 公司CEO Rodolfo Novak在社交媒体上致歉，他称“公司对固件错误承担全部责任”， **目前该公司还没有披露具体的赔偿方案** 。

在8月1日公司最后一次安全公告更新中， Coinkite称已经针对所有受影响的型号和版本发布了紧急修复程序。

此外，根据加密货币专家和Coinkite公司的描述，攻击过程是：算法缺陷导致的“助记词Seed phrase”（用于访问钱包的一长串单词）帮助攻击者推导出了钱包的位置，再通过比对公开区块链找到资产存放地，拿到私钥并转走货币。

值得注意的是，此次受影响的固件版本Mk2/Mk3最初发布于2021年3月， **从4.0.1到4.1.9一直存在编译配置错误** ：硬件真随机数被静默旁路，改用可预测软件伪随机数生成助记词。

**市场反应**

此次黑客盗币事件在社交媒体上引发了一系列恐慌，同时也让许多人意识到“ **自主托管”是加密货币的创始原则之一** 。

区块链初创公司Predicate CEO Nikhil Raghuveera表示，“自主托管是数字资产的核心特质，但Coldcard事件说明，单一环节故障便足以冲击整套模式的公信力，因为该生态本就建立在缺乏信任度的承诺上。”

竞争对手Ledger的网络安全专家Vincent Bouzon对此评论称，任何钱包的根密钥安全性最终都取决于高质量的随机数（熵）生成过程，同时熵的生成必须依托安全硬件，架构上不能静默降级到不可信的软件随机。

要闻

股市

关联话题

[环球市场情报](https://www.cls.cn/subject/1556)

16.6W 人关注

[区块链](https://www.cls.cn/subject/1318)

2.49W 人关注

[比特币](https://www.cls.cn/subject/1585)

2.34W 人关注

![](https://cdnjs.cls.cn/images/site/cailianWeb/kefu.png) ![](https://cdnjs.cls.cn/www/20180717/images/rightSide/kfCodeSlider.png) ![](https://cdnjs.cls.cn/images/site/cailianWeb/xlCode.png) ![](https://cdnjs.cls.cn/www/20180717/images/rightSide/xlCodeSlider.png) ![](https://cdnjs.cls.cn/images/site/cailianWeb/wxCode.png) ![](https://cdnjs.cls.cn/www/20180717/images/rightSide/wxCodeSlider.png) ![](https://cdnjs.cls.cn/images/site/cailianWeb/appLogo.png) ![](https://cdnjs.cls.cn/www/20180717/images/rightSide/downloadCodeSlider.png) ![](https://cdnjs.cls.cn/images/site/cailianWeb/toTop.png)

[关于我们](https://www.cls.cn/our?nav=our) | [网站声明](https://www.cls.cn/our?nav=copyright) | [联系方式](https://www.cls.cn/our?nav=contact) | [用户反馈](https://www.cls.cn/our?nav=feedBack) | [网站地图](https://www.cls.cn/our?nav=map) | [友情链接](https://www.cls.cn/our?nav=friend) |举报电话：021-54679377转617举报邮箱：editor@cls.cn [![财联社举报](https://cdnjs.cls.cn/images/site/cailianWeb/jubaologo1.png)](http://www.shjbzx.cn/)

[财联社](https://www.cls.cn/ "财联社") ©2018-2026上海界面财联社科技股份有限公司 版权所有 [沪ICP备14040942号-9](http://beian.miit.gov.cn/) [沪公网安备31010402006047号](http://www.beian.gov.cn/portal/registerSystemInfo?recordcode=31010402006047) 互联网新闻信息服务许可证：31120170007 [沪金信备 \[2021\] 2号](https://fisbaobei.ifcert.cn/Home/homeIindex)
