Coldcard 被盗上亿美元,当冷钱包也不安全

互联网 阅读 8 2026-08-03 22:10:13
作者:Zhou,ChainCatcher

 

7月末,比特币圈被一起冷钱包安全事件打乱了节奏。

Coinkite 旗下硬件钱包 Coldcard 因一个存在了五年的固件漏洞,遭到大规模盗币。

攻击者不需要接触设备,不需要钓鱼链接,也不需要用户安装任何恶意软件就能在远端把钱转走。很多被盗地址已经休眠好几年,持有者甚至从未把设备联网。

据 Coldcard Sweep Watch 仪表盘统计,截至 8 月 3 日,被盗比特币数量已升至约 1359 枚,价值近 8900 万美元,已成为今年最大比特币被盗事件。另有疑似第四波攻击正在进行,损失数字仍在上升。 

 

漏洞是怎么回事

具体来看,用户在 Coldcard 上创建钱包时,设备会生成一串随机数,也就是种子。此后所有私钥和地址都由它推导而来。这串种子必须足够随机、无法预测,否则一旦被人算出来,钱包里的资产也就失去了保护。

为此,硬件钱包通常内置一枚专门的硬件真随机数芯片,用物理噪声生成谁也猜不到的随机值。

问题恰恰出在这一环。

Block Engineering 的事故报告,2021 年 3 月的一次代码迁移中,固件里一处判断写错,导致设备在生成种子时没有真正调用硬件随机数芯片,而是悄悄退回到软件伪随机方案。这套方案的初始输入是芯片编号、计时器读数这类公开或可推测的值。

结果是,种子不再是无法预测的随机数,而变成可以按固定规律反推的结果。攻击者只要照着同样的逻辑,就能离线枚举出大量可能的种子,算出对应地址,再与链上公开地址比对。一旦对上,就等于拿到私钥,可以直接把币转走。

漏洞的严重程度,取决于设备型号。据 Coinkite 估算,受影响最严重的 Mk3 机型,有效随机性从本应有的 128 位塌缩到约 40 位;Mk4、Mk5 及 Q 机型因额外混入了安全芯片的部分随机值,约为 72 位。无论哪一档,都远低于安全所需的强度,以现代算力已可穷举破解。

夸张的是,这个漏洞自 2021 年 3 月起就存在于公开的固件代码中,跨越多个版本,静默存活了五年多,直到 2026 年 7 月 30 日被大规模利用才浮出水面。

不过,并非所有 Coldcard 用户都在风险之中。Coinkite 表示,生成种子时额外加入至少 50 次独立私密骰子投掷,或设置了强度足够的密码短语,风险会显著降低;此外,公司旗下的 Satscard、Opendime 和 Tapsigner 因使用不同的代码库,不受此次漏洞影响。

 

从盗币到追讨事件仍在发酵

据 Galaxy Research 追踪,攻击分三波展开。

  • 第一波发生在 7 月 30 日,1195 个地址被完整清空,约 1082.65 枚 BTC 被盗;
  • 第二波在 7 月 31 日,涉及 1478 个地址;
  • 第三波在 8 月 1 日,涉及 1912 个地址。

值得注意的是,第一波攻击比 Coldcard 官方公开预警早了约 30 小时也就是说,不少用户在收到警告前,资金已经被转走。

目前疑似第 4 波攻击正在进行,初步估算约 449 枚 BTC,损失金额还在持续放大。

事件很快外溢到链上和市场。

其一是资金流向的变化。2022 年 FTX 崩盘后,投资者曾大量从交易所提币、转向硬件钱包等自托管方案;这一次,比特币则出现了回流交易所的迹象。

CryptoQuant 研究主管 Julio Moreno 披露的数据显示,链上 1 BTC 以下的小额转账数量升至 2022 年 11 月以来最高水平,单日约有 39600 枚 BTC 完成转移,仅比 FTX 申请破产数日后创下的纪录低约 300 枚。

比特币价格也自 7 月 31 日起走弱,由 6.5 万美元一线回落至 6.3 万美元附近。

其二,围绕被盗资金的去向与追讨,出现了几个值得注意的细节。

Galaxy Research 的追踪显示,被盗比特币目前几乎仍全部停留在攻击者控制的地址中,尚未进入交易所或混币服务,这也是追讨仍存在窗口的原因。

不过攻击手法在升级:前两波中,资金被归集到少数几个地址,链上尚可追踪;而第三波改用了 293 条一对一的转移链路,每个被盗钱包对应一个全新地址、彼此不共享归集点,使链上侦测更加困难。

被盗资金的追讨过程中,Galaxy 研究主管 Alex Thorn 披露,一名持有近 30 枚比特币的受害者,其中 17 枚经跨链兑换成 ETH 后存入了娱乐平台 Duel。受害者曾邮件请求平台冻结,但资金最终在冻结前被转出。

Thorn 同时表示,围绕 Coldcard 的攻击仍在持续,已出现更多小型攻击者和模仿者,针对剩余的 Coldcard 助记词展开攻击。

其三是厂商侧的应对。Coinkite 发文称,过去三天是公司历史上最艰难的时期之一,团队自上周五起持续联系客户、协助转移仍安全的资金。官方已销毁使用漏洞固件生产的剩余库存并暂停发货,同时提醒用户,更新固件无法修复已生成的旧种子,受影响用户需创建新钱包并转移资金。

有用户反映,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备。

 

自托管是否仍然值得?

这次漏洞对自托管的信任造成了明显冲击。

币安创始人赵长鹏表示,自托管模式下,即使开发者修复漏洞,也无法修复此前已生成的钱包;对于使用隔离设备的用户,开发者亦无法直接联系提醒,在用户主动采取措施前,相关钱包仍可能持续暴露于风险中。他称自己支持自托管,但这也意味着安全责任由用户自行承担。

彭博 ETF 分析师 Eric Balchunas 则从团队规模出发他指出 Coldcard 团队仅约 5 名员工,对于一家如此重要的公司而言过低,并反问用户是否愿意把毕生积蓄存入一家仅 5 人的公司。他认为规模更大的机构在安全投入上可能更具优势,比特币 ETF 则提供了另一种选择。

此外,AI工具的普及也让这次事件的意味变得更加复杂。

有开发者称,使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,约 8 分钟内定位到核心问题;另有社区用户反映,使用智谱 GLM 5.2 独立扫描同样发现了该漏洞。

Coinkite 方面则表示,公司几周前也曾用当时顶级的 AI 模型审查代码,但未发现该漏洞,并推测攻击者可能借助 AI 审查了旧版开源固件。

或出于挽回行业声誉,托管机构Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。

Strive 副总裁 Joe Burnett 称,这可能是比特币历史上最糟糕的几周之一。许多人购买了受认可的硬件钱包、离线生成助记词并遵循既定最佳实践,仍因这一漏洞损失惨重。在他看来,这将改变人们对自托管的信心。自托管不会消失,但对于希望直接掌控大量比特币的人,标准应升级为多供应商多签。无法接受这一复杂度的用户,则应转向机构级托管。

事实上,硬件钱包出现安全问题并非没有先例。但过往的攻击大多需要物理接触设备或在供应链环节做手脚,门槛高、难以规模化;这一次则完全经由软件、远程、可批量自动化完成。

而机构托管则被认为可能存在过多比特币集中于大型公司手中,带来审查、扣押与没收的风险。

如此来看,资金安全问题似乎始终没有一个标准的解法。至于自托管往何处去,正被越来越多的人重新审视。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:区块链如何保守秘密:链上隐私的三种答案 下一篇:返回栏目

您可能感兴趣