Coldcard 固件漏洞致超 1300 枚 BTC 被盗,自托管安全再受拷问

Coldcard 固件漏洞致超 1300 枚 BTC 被盗,自托管安全再受拷问

N
News Editor
2026-08-03 13:58:54
硬件钱包厂商 Coinkite 旗下 Coldcard 因一处自 2021 年 3 月起存在的固件漏洞,出现大规模比特币被盗。根据 Coldcard Sweep Watch,截至 8 月 3 日,损失约 1366 枚 BTC,价值接近 9000 万美元。Galaxy Research 称攻击已至少出现三波,疑似第四波仍在继续。事件也引发市场对硬件钱包、自托管与机构托管边界的重新讨论。
ColdcardCoinkite比特币硬件钱包自托管安全漏洞Galaxy Research

7 月末,一起冷钱包安全事件打乱了比特币市场的节奏。Coinkite 旗下硬件钱包 Coldcard 因一处存在五年的固件漏洞,遭遇大规模盗币。

攻击者不需要接触设备,不需要钓鱼链接,也不需要用户安装恶意软件,就能远程转走资金。许多被盗地址已经休眠数年,持有者甚至从未将设备联网。

据 Coldcard Sweep Watch 仪表盘统计,截至 8 月 3 日,被盗比特币数量约为 1366 枚,价值接近 9000 万美元,已成为今年规模最大的比特币被盗事件之一。另有疑似第四波攻击正在进行,损失数字仍在上升。

漏洞出在种子生成环节

用户在 Coldcard 上创建钱包时,设备会先生成一串随机数,也就是种子,之后所有私钥和地址都由这串种子推导而来。如果种子不够随机、可以被预测,钱包里的资产也就不再安全。

硬件钱包通常会内置专门的硬件真随机数芯片,通过物理噪声生成无法预测的随机值。Coldcard 这次的问题,恰恰出现在这里。

据 Block Engineering 的事故报告,2021 年 3 月一次代码迁移期间,固件中的一处判断写错,导致设备生成种子时没有真正调用硬件随机数芯片,而是退回到软件伪随机方案。这套方案的初始输入包括芯片编号、计时器读数等公开或可推测的信息。

结果是,种子不再是难以预测的随机数,而变成可以按固定逻辑反推的结果。攻击者只要复现相同逻辑,就能离线枚举出大量可能的种子,推导对应地址,再与链上公开地址进行比对。一旦匹配成功,就等于拿到私钥,可以直接转走比特币。

按照 Coinkite 的估算,受影响最严重的 Mk3 机型,有效随机性从原本应有的 128 位下降到约 40 位;Mk4、Mk5 以及 Q 机型因为额外混入了安全芯片的一部分随机值,约为 72 位。两种水平都明显低于安全所需强度,按文中说法,以现代算力已经可以穷举破解。

这处漏洞自 2021 年 3 月起就存在于公开固件代码中,跨越多个版本,直到 2026 年 7 月 30 日被大规模利用后才被外界广泛注意到。

不过,并不是所有 Coldcard 用户都面临相同风险。Coinkite 表示,如果用户在生成种子时额外加入至少 50 次独立且私密的骰子投掷,或者设置了强度足够的密码短语,风险会明显下降。该公司旗下的 Satscard、Opendime 和 Tapsigner 使用不同代码库,不受此次漏洞影响。

攻击已出现三波,疑似第四波仍在继续

据 Galaxy Research 追踪,这次攻击分三波展开。

  • 第一波发生在 7 月 30 日,1195 个地址被完整清空,约 1082.65 枚 BTC 被盗;
  • 第二波发生在 7 月 31 日,涉及 1478 个地址;
  • 第三波发生在 8 月 1 日,涉及 1912 个地址。

Galaxy Research 提到,第一波攻击比 Coldcard 官方公开预警早了约 30 小时,这意味着不少用户在收到提醒前,资金已经被转走。

目前疑似第四波攻击仍在进行,初步估算约 449 枚 BTC,整体损失还在扩大。

链上流向、价格波动与追讨窗口

这起事件很快传导到链上资金流向和市场表现。

在资金流向方面,2022 年 FTX 崩盘后,投资者曾大量从交易所提币,转向硬件钱包等自托管方案;这一次,比特币则出现了回流交易所的迹象。

CryptoQuant 研究主管 Julio Moreno 披露的数据显示,链上 1 BTC 以下的小额转账数量升至 2022 年 11 月以来最高水平,单日约有 39600 枚 BTC 完成转移,仅比 FTX 申请破产后数日创下的纪录低约 300 枚。

比特币价格也自 7 月 31 日起转弱,从 6.5 万美元一线回落至 6.3 万美元附近。

围绕被盗资金的去向与追讨,Galaxy Research 还披露了几项细节。其追踪显示,被盗比特币目前几乎仍全部停留在攻击者控制的地址中,尚未流入交易所或混币服务,这也是资金追讨仍存在窗口的原因。

不过,攻击手法也在变化。前两波中,资金被归集到少数几个地址,链上仍可追踪;第三波则改用了 293 条一对一转移链路,每个被盗钱包对应一个全新地址,彼此不共享归集点,使链上侦测更加困难。

在追讨过程中,Galaxy 研究主管 Alex Thorn 披露,一名持有近 30 枚比特币的受害者,其中 17 枚在跨链兑换为 ETH 后被存入娱乐平台 Duel。受害者曾通过邮件请求平台冻结,但资金最终在冻结前被转出。

Thorn 同时表示,围绕 Coldcard 的攻击仍在持续,已经出现更多小型攻击者和模仿者,目标是剩余的 Coldcard 助记词。

Coinkite 的处置与用户反馈

Coinkite 发文称,过去三天是公司历史上最艰难的时期之一,团队自上周五起持续联系客户,并协助转移仍处于安全状态的资金。

公司表示,已销毁使用漏洞固件生产的剩余库存并暂停发货,同时提醒用户,更新固件无法修复此前已经生成的旧种子,受影响用户需要创建新钱包并转移资产。

不过,仍有用户反映,在安装更新后,设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备。

自托管是否仍值得信任

这次漏洞对自托管的信任造成了明显冲击。

币安创始人赵长鹏表示,在自托管模式下,即便开发者修复了漏洞,也无法修复此前已经生成的钱包;对于使用隔离设备的用户,开发者也无法直接联系提醒,在用户主动采取措施前,相关钱包仍可能持续暴露在风险中。他表示自己支持自托管,但这也意味着安全责任需要由用户自行承担。

彭博 ETF 分析师 Eric Balchunas 则从团队规模切入。他指出,Coldcard 团队仅约 5 名员工,对一家如此重要的公司来说规模过小,并反问用户是否愿意把毕生积蓄存放在一家只有 5 人的公司。他认为,更大规模的机构在安全投入上可能更有优势,比特币 ETF 提供了另一种路径。

AI 审计与硬件钱包安全边界

AI 工具的普及,也让这次事件呈现出新的复杂性。

有开发者称,使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,大约 8 分钟内就定位到核心问题;也有社区用户表示,使用智谱 GLM 5.2 独立扫描,同样发现了该漏洞。

Coinkite 方面则表示,公司几周前也曾使用当时顶级的 AI 模型审查代码,但未发现这处漏洞,并推测攻击者可能借助 AI 审查了旧版开源固件。

8 月 1 日,或出于挽回行业声誉,托管机构 Bitgo CEO Mike Belshe 向一个公开比特币地址存入 100 枚 BTC,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。

硬件钱包与机构托管的争论再起

Strive 副总裁 Joe Burnett 表示,这可能是比特币历史上最糟糕的几周之一。许多人购买了被认可的硬件钱包,离线生成助记词,也遵循了既有最佳实践,却仍因这次漏洞遭受重大损失。

在他看来,这一事件会改变人们对自托管的信心。自托管不会消失,但对于希望直接掌控大额比特币的人来说,标准应升级为多供应商多签;如果用户无法接受这种复杂度,则应转向机构级托管。

事实上,硬件钱包出现安全问题并非首次发生。但过去多数攻击需要物理接触设备,或在供应链环节动手脚,门槛较高,也难以大规模复制;这一次则完全通过软件远程完成,并且可以批量自动化实施。

与此同时,机构托管也被认为可能让过多比特币集中于大型公司手中,带来审查、扣押和没收风险。

在这一轮事件后,资金安全并没有出现一套统一答案。自托管将如何演变,正被越来越多人重新审视。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。