Coldcard 硬件钱包漏洞引发的第三波盗币事件又有新进展。Galaxy Research 表示,攻击者已从这一波窃得的比特币中转出 97.09 BTC,按文中口径约合 770 万美元,占该波被盗资金的 45%。
根据 Galaxy 对链上交易的追踪,相关资金在过去 48 小时内分三次转移。研究机构称,攻击者并未一次性清空全部资产,而是按 vault 规模从大到小逐步处理,目前最大的 11 个 vault 已全部被提空。连同前两波事件计算,整个 Coldcard 漏洞累计被盗规模约为 1,806 BTC。
过去 48 小时分三次转出 97.09 BTC
Galaxy Research 指出,这 97.09 BTC 的转移分成三笔完成:
- 第一笔为 20.5 BTC,从最大的 vault 通过去中心化交易所 THORChain 转出;
- 第二笔发生在 9 月 5 日,15.48 BTC 从第二大 vault 进入 CoinJoin 混币交易;
- 第三笔发生在 9 月 6 日,61.12 BTC 先从 10 个 vault 汇集,随后再转入 CoinJoin。
文中提到,THORChain 和 CoinJoin 属于两种不同工具。前者是跨链交换协议,可将 BTC 换成其他链上的资产后再转回,拉长追踪路径;后者则把多名用户的交易混合在同一个区块中,使输入与输出更难逐一对应。
第三波涉及 293 个 vault
Galaxy 表示,这些 vault 不是受害者本人直接持有的钱包地址。根据其分析,攻击者利用 Coldcard 硬件钱包在种子生成上的漏洞,为每名受害者建立一个 2-of-2 多重签名 vault,再把窃得的比特币集中到攻击者控制的地址。
第三波攻击共涉及 293 个 vault。Galaxy 给出的分布数据显示:
- 最大的 11 个 vault 已被完全清空;
- 第 12 到第 21 大的 vault 仍留有 30.81 BTC;
- 第 61 到第 293 个 vault 合计还剩 33.77 BTC。
Galaxy 认为,攻击者的操作顺序明显是按照「从大到小」进行。若再计入一个此前来源尚未确认、但格式相同且由 58 个地址转入的 vault,第三波 vault 数量将升至 294 个。
累计约 1,806 BTC 被盗,82% 仍停留在初始地址
报道称,把第一波和第二波计算在内,整个 Coldcard 漏洞事件累计约有 1,806 BTC 被盗,按文中口径约合 1.439 亿美元。其中约 82% 的比特币仍停留在攻击者最初控制的地址,18% 已发生移动。Galaxy 认为,这些交易模式显示出掩饰资金流向的意图。
漏洞指向随机数生成器缺陷
Coldcard 是由 Coinkite 开发的比特币硬件钱包品牌,主打完全离线、无需依赖外部服务器。问题源头出现在 2026 年 7 月 30 日曝光的一项固件漏洞。
按照文中描述,攻击者利用 Coldcard MK3 设备在生成钱包种子短语时随机数生成器强度不足的问题,使部分设备生成的私钥可以被外部预测。也就是说,攻击者不需要接触实体钱包,只要掌握受害者使用的特定固件版本和设备批次,就可能计算出对应私钥并转走资产。
Coinkite 已在官方博客发布公告并提供修复固件,但同时明确表示,已经受影响的钱包无法仅靠升级固件修复。受害者需要重新生成新的种子短语,并把资产转移到新钱包地址。报道提到,这一过程对部分用户来说并不轻松,原因包括原始备份遗失,或资产分散在多个旧钱包中,清查和迁移成本较高。
硬件钱包安全性再次受审视
这起事件之所以受到关注,在于它冲击了比特币用户对冷钱包安全性的长期认知。报道指出,过去几年频繁出现的是交易所被盗、智能合约漏洞和跨链桥攻击,而硬件钱包一直被视为最后一道防线。
此次 Coldcard 事件显示,一旦漏洞出现在底层随机数生成环节,攻击者即使不入侵服务器、也不通过钓鱼方式,也可能大规模预测私钥。文中还提到,这与 Trezor 在 2025 年底遭遇的熵值问题属于同类风险,反映出硬件钱包的安全性高度依赖固件开发中的密码学实现。
对于持有 Coldcard MK3 的用户,原文建议尽快检查所用固件版本是否在受影响范围内;即便不属于相关批次,也应重新评估资产分散和备份安排,不要把所有比特币集中在单一钱包品牌,并保留离线种子备份。

