Coldcard漏洞引发比特币自托管信任动荡

Coldcard漏洞引发比特币自托管信任动荡

N
News Editor
2026-08-03 08:45:00
Coldcard 一处可追溯至 2021 年 3 月固件更新的伪随机数漏洞,在 7 月 30 日被大规模利用,1,755.95 枚 BTC 从数千个地址中被转走,按市价计超过 1.1 亿美元。Galaxy Research 称,前两波攻击中有超 7,000 万美元资金在官方预警前约 30 小时已完成转移。事件也推高了链上小额 BTC 转账与活跃地址数据,市场对单一冷钱包自托管模式的安全性出现明显动摇。

Coldcard 爆出的安全漏洞,正在冲击比特币用户对硬件冷钱包的核心信任。7 月 30 日,1,755.95 枚比特币从数千个地址中被批量转走,按市价计算超过 1.1 亿美元。更早于官方警告约 30 个小时,主要资金转移已经完成。

Coldcard漏洞引发比特币自托管信任动荡 2

这次问题并非来自外部攻破设备,而是源于 Coldcard 固件内部一处潜伏多年的底层缺陷。PANews 报道称,漏洞可追溯至 2021 年 3 月发布的 v4.0.1 固件。当时开发团队在生成加密私钥时,错误调用了软件伪随机数生成器(PRNG),而非硬件真随机数生成器(TRNG)。

两者差别直接关系到密钥安全。真随机数依赖物理噪声,结果不可预测;伪随机数的熵池空间有限,底层规律可能被推演。也正因为此,攻击者可以通过程序化方式穷举并重建受影响地址的私钥,使使用相关固件生成的私钥,在长达 5 年时间里都暴露在可被暴力推算的风险中。

攻击呈现自动化特征

据 Galaxy Research 统计,前两波攻击中,攻击者仅用 41 分钟就清空了 1,196 个受害地址,并在 Coldcard 官方发布紧急安全警告前约 30 个小时转移了超过 7,000 万美元资金。

Coldcard漏洞引发比特币自托管信任动荡 3

此后,攻击继续扩散。在第四波攻击监测中,黑客以最高 13.8 笔/区块的频率清空受害账户,并使用费用替代(RBF)机制,争取交易优先上链,压缩用户补救时间。

受害地址也有明显特征。数据显示,被盗地址中的比特币平均休眠时间为 3.18 年,中位数为 3.55 年。多数受害者属于较早进入行业、长期持有并信任冷存储方案的用户。

AI 在攻击与审计两端同时出现

事件中,AI 被频繁用于攻防两侧。报道提到,黑客利用 AI 批量破解私钥的做法,显示自动化网络犯罪的门槛正在下降,针对老旧代码库的 AI 攻击可能会变得更加常见。

防守端的效率也被明显放大。攻击全面爆发后,Reddit 社区开发者使用 Claude Code 对 Coldcard 开源固件代码进行全量扫描,仅用 8 分钟就定位到这处隐藏 5 年的伪随机数逻辑缺陷。

Coldcard漏洞引发比特币自托管信任动荡 4

随后,社区又在离线环境下使用智谱 GLM 5.2 与开源模型 Kimi K3 交叉验证,再次复现了漏洞扫描结果。

Galaxy Research 安全团队则借助中国开源 AI,对黑客第四波攻击中的 218 笔 RBF 交易进行了复杂聚类分析,并锁定了资金转移的“第二跳”目的地址。社区通过 AI 逆向回溯的尝试,也说明 AI 驱动的自动化代码审计,能够压缩零日漏洞的风险暴露窗口。

链上避险数据快速升温

Coldcard 漏洞持续发酵后,链上出现明显避险迁移。CryptoQuant 监测显示,在黑客事件发生后,比特币日活跃地址数从 7 月 30 日的 64.5 万个升至 7 月 31 日接近 100 万个,创下自 2024 年 12 月 10 日以来的最高单日水平。

同一天,链上流通的 1 BTC 以下比特币转账数量升至 2022 年 11 月以来最高水平,约有 39,600 枚 BTC 被转移,仅比 FTX 申请破产数日后的纪录少约 300 枚。

Coldcard漏洞引发比特币自托管信任动荡 5

CryptoQuant 研究主管 Julio Moreno 表示,自 FTX 崩溃以来,比特币社区从未经历过如此激烈的自救式迁徙。

市场重新评估单一托管模式风险

币安创始人 CZ 认为,只要代码由人类编写,漏洞就不可避免。Trust Wallet 多年前也曾因伪随机数漏洞损失 1,200 万美元。他提醒用户不要迷信单一硬件或长期休眠的老钱包,分散配置和多签协同更有助于降低单点失效风险。

彭博高级 ETF 分析师 Eric Balchunas 也指出,一家仅约 5 人规模的公司承担如此重要的比特币存储职责,本身就是风险信号。相比之下,Coinbase 和 Ledger 这类拥有更大团队的机构,在安全投入和运营能力方面更具优势;比特币 ETF 也为投资者提供了另一种选择,即在获得大型、专业、受监管金融机构安全保障的同时,享受较低管理费。

比特币 DAT(财库企业)Strive 副总裁 Joe Burnett 表示,自托管不会消失,但 Coldcard 被盗会永久改变用户对自托管的信心。由单个硬件钱包生成的一把密钥来保护大量比特币,集中风险过高。他认为,只要比特币本身依然安全,某一种托管方式的失败并不否定底层货币系统,而会推动市场开发更好的工具、更高的标准以及更具韧性的托管架构。

Coldcard漏洞引发比特币自托管信任动荡 6

分散存放方案被更多讨论

比特币 L2 Stacks 联合创始人 Muneeb Ali 给出了更分散的配置思路:20%-30% 的 BTC 配置在 ETF,例如 BlackRock 旗下比特币 ETF IBIT;40%-50% 的 BTC 采用类似 Casa 的多签方案,例如三钥匙模式,将密钥分散保存在安全公司、移动设备和硬件钱包中;20%-30% 的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。

这一思路指向同一个结论:市场正在重新审视“离线即安全”“硬件即安全”的前提。跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包,甚至 ETF,都在被纳入新的风险分散框架中。

Coldcard 事件把单点失效问题彻底摆到了台前。1,755.95 枚 BTC 的损失之外,更大的冲击在于,它让硬件冷钱包作为“终极堡垒”的叙事出现明显裂缝。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
550

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。