Coldcard 漏洞失窃 1755 枚 BTC,冷钱包信任受冲击

Coldcard 漏洞失窃 1755 枚 BTC,冷钱包信任受冲击

N
News Editor
2026-08-03 11:21:11
Coldcard 一处可追溯至 2021 年 3 月固件更新的伪随机数漏洞,在潜伏 5 年后引发大规模比特币失窃。7 月 30 日,共有 1755.95 枚 BTC 从数千个地址被批量转走,Galaxy Research 称攻击者在官方警告前约 30 小时已完成主要资金转移。事件还带动链上避险迁移升温,CryptoQuant 监测到 1 BTC 以下转账量逼近 FTX 暴雷后的峰值,市场对单一冷存储方案的信任明显动摇。
Coldcard比特币硬件钱包自托管安全漏洞AI审计CryptoQuantGalaxy Research

Coldcard 安全事件正在冲击比特币自托管用户对冷钱包的长期信任。7 月 30 日,1755.95 枚比特币从数千个地址中被批量转走,按市价计算超过 1.1 亿美元。更早的时候,攻击者已在官方发布警告前约 30 个小时完成主要资金转移。

Coldcard 漏洞失窃 1755 枚 BTC,冷钱包信任受冲击 2

这次问题并非来自外部攻破,而是 Coldcard 固件中一个长期存在的底层缺陷。事件发酵后,链上小额比特币转账快速上升,部分自托管用户开始把资产转向大型交易所或比特币 ETF,冷存储安全性也随之陷入更广泛的信任压力。

漏洞源头可追溯至 2021 年 3 月

报道显示,风险最早埋在 2021 年 3 月发布的 Coldcard v4.0.1 固件更新中。开发团队在生成加密私钥时,错误调用了软件伪随机数生成器(PRNG),而不是依赖硬件真随机数生成器(TRNG)。

这一差异直接关系到密钥熵的质量。硬件真随机数来自物理噪声,不可预测;软件伪随机数的熵池空间有限,底层规律可能被推演。正因如此,攻击者得以用程序化方式穷举并重建受影响地址的私钥,进而突破整条安全链路。

这也意味着,在相关固件下生成的私钥,在过去 5 年里一直暴露在可被暴力推算的风险中。事件把一个问题摆到了台前:单一硬件设备并不能完全隔离供应链风险与代码逻辑缺陷。

攻击过程高度自动化,RBF 被用于抢时间

链上痕迹显示,攻击者的盗取过程具备明显的自动化特征。Galaxy Research 统计称,在前两波攻击中,攻击者仅用 41 分钟就清空了 1196 个受害地址,并在 Coldcard 官方发布紧急安全警告前约 30 个小时转移了超过 7000 万美元资金。

此后攻击并未停止,而是演变成多轮持续掠夺。按照对第四波攻击的监测,黑客以每区块最高 13.8 笔的频率密集清空受害账户,同时启用手续费替代机制 RBF,以提高交易被优先打包上链的概率,压缩用户补救空间。

受害者画像也颇为集中。数据显示,被盗地址中的比特币平均休眠时间为 3.18 年,中位数为 3.55 年,说明其中不少持币者是较早入场、长期坚持冷存储的用户。

AI 一端被用于攻击,另一端也在缩短排查时间

这场事件还放大了市场对“AI 武器化”的担忧。报道提到,攻击者利用 AI 批量破解私钥的实践,说明自动化网络犯罪的门槛还在下降,老旧代码库面临的攻击压力也在增加。

但在防守端,AI 同样显著提高了审计效率。攻击全面爆发后,Reddit 社区开发者使用 Claude Code 对 Coldcard 开源固件代码进行全量扫描,仅用 8 分钟就定位到这个潜伏 5 年的伪随机数逻辑缺陷。

随后,社区又在离线环境中用智谱 GLM 5.2 和开源模型 Kimi K3 做交叉验证,结果再次复现。Galaxy Research 安全团队则借助中国开源 AI,对第四波攻击中的 218 笔 RBF 交易完成复杂聚类分析,并锁定资金转移的“第二跳”目标地址。

Coldcard 漏洞失窃 1755 枚 BTC,冷钱包信任受冲击 4

这一系列排查结果说明,AI 驱动的自动化代码审计正在缩短零日漏洞的暴露窗口。对硬件厂商和智能合约开发流程来说,实时审计工具的重要性正在上升。

链上避险迁移升温,数据逼近 FTX 破产后高点

Coldcard 漏洞持续发酵后,链上出现大规模避险迁移。CryptoQuant 监测显示,比特币日活跃地址数从 7 月 30 日的 64.5 万个升至 7 月 31 日的近 100 万个,创下自 2024 年 12 月 10 日以来的最高单日水平。

同一天,链上 1 BTC 以下的比特币转账数量升至 2022 年 11 月以来最高水平,约有 39600 枚 BTC 被转移,仅比 FTX 申请破产数日后的纪录少约 300 枚。

CryptoQuant 研究主管 Julio Moreno 表示,自 FTX 崩溃以来,比特币社区从未经历过如此激烈的自救迁徙。对市场而言,一旦连离线硬件钱包都受到质疑,自托管安全框架就会被重新审视。

市场人士把焦点转向分散托管和多签架构

币安创始人 CZ 表示,只要代码由人类编写,漏洞就不可避免。多年前,Trust Wallet 也曾因 PRNG 漏洞损失 1200 万美元。他提到,不应盲目迷信单一硬件或长期休眠的旧钱包,分散配置和多签协同更有助于降低单点失效风险。

彭博高级 ETF 分析师 Eric Balchunas 认为,一家规模仅约 5 人的公司承担如此重要的比特币存储职能,本身就是明显的风险信号。相较之下,Coinbase 和 Ledger 等拥有更大团队的机构,在安全投入和运营能力上更具优势。比特币 ETF 则提供了另一种选择,投资者可以借助大型、专业、受监管金融机构的托管安排,同时享受较低管理费。

比特币 DAT(财库企业)Strive 副总裁 Joe Burnett 表示,自托管不会消失,但 Coldcard 被盗会永久改变用户对自托管的信心。由单一硬件钱包生成的一把密钥保护大量比特币,集中风险过高。他认为,只要比特币底层系统仍然安全,某一种托管方式的失败并不否定其货币系统,反而会推动市场开发更好的工具、更高的标准和更有韧性的托管架构。

比特币 L2 Stacks 联合创始人 Muneeb Ali 给出了更分散的配置思路:20% 至 30% 的 BTC 放在 ETF,例如 BlackRock 旗下比特币 ETF IBIT;40% 至 50% 的 BTC 使用类似 Casa 的多签方案,例如三钥模式,把密钥分散保存在安全公司、移动设备和硬件钱包;20% 至 30% 的 BTC 用于更高级的自主托管方案,结合不同硬件钱包和不同熵源。

这场事件已经打破“离线即安全”“硬件即安全”的单点想象。对加密资产保管来说,焦点正从单一设备转向跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包以及 ETF 等更分散的架构。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。