Coldcard 爆出的安全漏洞,正在冲击比特币用户对硬件冷钱包的核心信任。7 月 30 日,1,755.95 枚比特币从数千个地址中被批量转走,按市价计算超过 1.1 亿美元。更早于官方警告约 30 个小时,主要资金转移已经完成。
这次问题并非来自外部攻破设备,而是源于 Coldcard 固件内部一处潜伏多年的底层缺陷。PANews 报道称,漏洞可追溯至 2021 年 3 月发布的 v4.0.1 固件。当时开发团队在生成加密私钥时,错误调用了软件伪随机数生成器(PRNG),而非硬件真随机数生成器(TRNG)。
两者差别直接关系到密钥安全。真随机数依赖物理噪声,结果不可预测;伪随机数的熵池空间有限,底层规律可能被推演。也正因为此,攻击者可以通过程序化方式穷举并重建受影响地址的私钥,使使用相关固件生成的私钥,在长达 5 年时间里都暴露在可被暴力推算的风险中。
攻击呈现自动化特征
据 Galaxy Research 统计,前两波攻击中,攻击者仅用 41 分钟就清空了 1,196 个受害地址,并在 Coldcard 官方发布紧急安全警告前约 30 个小时转移了超过 7,000 万美元资金。
此后,攻击继续扩散。在第四波攻击监测中,黑客以最高 13.8 笔/区块的频率清空受害账户,并使用费用替代(RBF)机制,争取交易优先上链,压缩用户补救时间。
受害地址也有明显特征。数据显示,被盗地址中的比特币平均休眠时间为 3.18 年,中位数为 3.55 年。多数受害者属于较早进入行业、长期持有并信任冷存储方案的用户。
AI 在攻击与审计两端同时出现
事件中,AI 被频繁用于攻防两侧。报道提到,黑客利用 AI 批量破解私钥的做法,显示自动化网络犯罪的门槛正在下降,针对老旧代码库的 AI 攻击可能会变得更加常见。
防守端的效率也被明显放大。攻击全面爆发后,Reddit 社区开发者使用 Claude Code 对 Coldcard 开源固件代码进行全量扫描,仅用 8 分钟就定位到这处隐藏 5 年的伪随机数逻辑缺陷。
随后,社区又在离线环境下使用智谱 GLM 5.2 与开源模型 Kimi K3 交叉验证,再次复现了漏洞扫描结果。
Galaxy Research 安全团队则借助中国开源 AI,对黑客第四波攻击中的 218 笔 RBF 交易进行了复杂聚类分析,并锁定了资金转移的“第二跳”目的地址。社区通过 AI 逆向回溯的尝试,也说明 AI 驱动的自动化代码审计,能够压缩零日漏洞的风险暴露窗口。
链上避险数据快速升温
Coldcard 漏洞持续发酵后,链上出现明显避险迁移。CryptoQuant 监测显示,在黑客事件发生后,比特币日活跃地址数从 7 月 30 日的 64.5 万个升至 7 月 31 日接近 100 万个,创下自 2024 年 12 月 10 日以来的最高单日水平。
同一天,链上流通的 1 BTC 以下比特币转账数量升至 2022 年 11 月以来最高水平,约有 39,600 枚 BTC 被转移,仅比 FTX 申请破产数日后的纪录少约 300 枚。
CryptoQuant 研究主管 Julio Moreno 表示,自 FTX 崩溃以来,比特币社区从未经历过如此激烈的自救式迁徙。
市场重新评估单一托管模式风险
币安创始人 CZ 认为,只要代码由人类编写,漏洞就不可避免。Trust Wallet 多年前也曾因伪随机数漏洞损失 1,200 万美元。他提醒用户不要迷信单一硬件或长期休眠的老钱包,分散配置和多签协同更有助于降低单点失效风险。
彭博高级 ETF 分析师 Eric Balchunas 也指出,一家仅约 5 人规模的公司承担如此重要的比特币存储职责,本身就是风险信号。相比之下,Coinbase 和 Ledger 这类拥有更大团队的机构,在安全投入和运营能力方面更具优势;比特币 ETF 也为投资者提供了另一种选择,即在获得大型、专业、受监管金融机构安全保障的同时,享受较低管理费。
比特币 DAT(财库企业)Strive 副总裁 Joe Burnett 表示,自托管不会消失,但 Coldcard 被盗会永久改变用户对自托管的信心。由单个硬件钱包生成的一把密钥来保护大量比特币,集中风险过高。他认为,只要比特币本身依然安全,某一种托管方式的失败并不否定底层货币系统,而会推动市场开发更好的工具、更高的标准以及更具韧性的托管架构。
分散存放方案被更多讨论
比特币 L2 Stacks 联合创始人 Muneeb Ali 给出了更分散的配置思路:20%-30% 的 BTC 配置在 ETF,例如 BlackRock 旗下比特币 ETF IBIT;40%-50% 的 BTC 采用类似 Casa 的多签方案,例如三钥匙模式,将密钥分散保存在安全公司、移动设备和硬件钱包中;20%-30% 的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。
这一思路指向同一个结论:市场正在重新审视“离线即安全”“硬件即安全”的前提。跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包,甚至 ETF,都在被纳入新的风险分散框架中。
Coldcard 事件把单点失效问题彻底摆到了台前。1,755.95 枚 BTC 的损失之外,更大的冲击在于,它让硬件冷钱包作为“终极堡垒”的叙事出现明显裂缝。

