Coldcard 被盗金额超过1 亿美元,但冷钱包并非绝对安全。
chaincatcher作者:周,ChainCatcher
7月底,比特币社群因冷钱包安全事件而受到干扰。
Coinkite 公司的Coldcard 硬体钱包因存在五年之久的韧体漏洞而遭遇大规模盗窃。
攻击者无需访问设备,无需钓鱼链接,也无需用户安装任何恶意软体即可远端转移资金。许多被盗地址已闲置多年,持有者也从未将设备连接到互联网。
根据Coldcard Sweep Watch仪表板的统计数据,截至8月3日,被窃比特币数量已上升至约1,366枚,价值近9,000万美元,成为今年最大的比特币窃盗事件。目前疑似第四波攻击仍在进行中,损失数字仍在上升。

什么是漏洞
具体来说,当用户在Coldcard 上建立钱包时,装置会产生一个随机数,即种子。所有后续的私钥和地址都由此种子派生而来。这个种子必须够随机且不可预测;否则,一旦被他人算出,钱包中的资产就会失去保护。
为了实现这一点,硬体钱包通常包含一个专用的硬体真随机数晶片,该晶片利用物理杂讯来产生不可预测的随机值。
问题恰恰出在这里。
根据Block Engineering 的事件报告,在2021 年3 月的一次代码迁移过程中,韧体中的一个判断语句被错误写入,导致装置在生成种子时并未调用硬体随机数晶片,而是悄悄地回退到软体伪随机方案。此方案的初始输入包含一些公开可用或可预测的值,例如晶片编号和定时器读数。
因此,种子不再是不可预测的随机数,而是可以根据固定模式进行逆向工程的结果。攻击者可以使用相同的逻辑离线列举大量可能的种子,计算出对应的位址,然后将其与区块链上公开的位址进行比较。一旦匹配成功,就相当于获得了私钥,从而可以直接转移加密货币。
漏洞的严重程度取决于设备型号。根据Coinkite 估计,受影响最严重的Mk3 型号的有效随机数从预期的128 位元骤降至约40 位元;Mk4、Mk5 和Q 型号由于安全晶片中混入了额外的随机值,其有效随机数约为72 位元。无论型号如何,这都远低于安全所需的强度,因此利用现代运算能力完全可以破解。
夸张地说,这个漏洞自2021 年3 月起就存在于公开的韧体程式码中,跨越多个版本,并且悄无声息地持续了五年多,直到2026 年7 月30 日才被大规模利用。

然而,并非所有Coldcard 用户都面临风险。 Coinkite 表示,在产生种子时至少进行50 次独立的私有骰子掷骰,或设定足够强的密码短语,可以显著降低风险;此外,由于Satscard、Opendime 和Tapsigner 使用了不同的程式码库,因此不受此漏洞的影响。

从窃盗到追回,事件仍在发展中
根据Galaxy Research 的追踪数据显示,攻击分三波展开。
- 第一波攻击发生在7 月30 日,1195 个地址被完全清空,约1082.65 个比特币被盗;
- 7 月31 日的第二波调查涉及1478 个地址;
- 8 月1 日的第三波调查涉及1912 个地址。
值得注意的是,第一波攻击发生在Coldcard正式发布警告前约30小时。这意味着许多用户的资金在收到警报之前就已经被转移了。
目前,疑似第四波攻击正在进行中,初步估计损失约449 个比特币,而且损失金额还在增加。

该事件迅速蔓延至区块链和市场领域。
首先,资金流向发生了变化。 2022年FTX倒闭后,投资人从交易所撤出大量加密货币,转向硬体钱包和其他自保解决方案;而这一次,有迹象显示比特币正在回流交易所。
CryptoQuant 研究总监Julio Moreno 披露的数据显示,链上1 BTC 以下的小额转账数量已升至2022 年11 月以来的最高水平,单日转账量约为39,600 BTC,仅比FTX 申请破产后几天创下的纪录少了约300 BTC。
自7 月31 日以来,比特币价格也出现下跌,从约65,000 美元跌至约63,000 美元。
其次,关于被盗资金的下落和追回工作,已经出现了一些值得注意的细节。
Galaxy Research 的追踪数据显示,几乎所有被盗的比特币仍停留在攻击者控制的地址中,尚未进入交易所或混币服务,因此仍有追回的机会。
然而,攻击方法已经升级:在前两波攻击中,资金被集中到几个地址中,使得它们可以在链上被追踪;而第三波攻击使用了293 个一对一的转账链接,每个被盗钱包都对应一个全新的地址,这些地址不共享集中点,使得链上检测更加困难。
在追回被盗资金的过程中,Galaxy 研究总监Alex Thorn 透露,一名受害者持有近30 个比特币,其中17 个被兑换成以太坊并存入娱乐平台Duel。该受害者曾发邮件给平台要求冻结资金,但最终在冻结生效前,这些资金就被转走了。

Thorn 也表示,针对Coldcard 的攻击仍在继续,更多的小型攻击者和模仿者出现,目标是剩余的Coldcard 助记词。
第三,制造商方面也做出了回应。 Coinkite表示,过去三天是公司历史上最具挑战性的时期之一,自上周五以来,团队一直持续联系客户,协助转移仍然安全的资金。官方已销毁使用存在漏洞的韧体生产的剩余库存,并暂停发货,同时提醒用户,更新韧体无法修复已生成的旧种子;受影响的用户需要创建新的钱包并转移资金。
然而,一些用户报告称,在安装更新后,他们的设备一直卡在错误页面,无法启动,或者似乎变砖了,主要涉及Mk4 和Q 设备。
自我监护现在还值得吗?
这种漏洞严重影响了人们对自我监护的信任。
币安创始人赵长鹏表示,在自托管模式下,即使开发者修复了漏洞,也无法修复已经生成的钱包;对于使用隔离设备的用户,开发者也无法直接联系他们发出警告,除非用户采取积极措施,否则相关钱包可能持续面临风险。他表示支援自架模式,但也意味着安全责任落在了使用者本身。
彭博ETF分析师艾瑞克‧巴尔丘纳斯指出,Coldcard团队只有大约五名员工,对于这样一家重要的公司来说人数太少,他质疑用户是否愿意将毕生积蓄托付给一家只有五名员工的公司。他认为,大型机构在证券投资方面可能具有优势,而比特币ETF则提供了另一种选择。
此外,人工智慧工具的普及也使得这事件的影响更加复杂。
一些开发者声称使用Claude Code 扫描了Coldcard 开源韧体的漏洞,并在大约8 分钟内找到了核心问题;其他社群用户报告说,他们使用Zhizhu GLM 5.2 独立扫描,也发现了该漏洞。
Coinkite 表示,该公司几周前也曾使用当时最顶尖的AI 模型审查过程式码,但没有发现漏洞,并推测攻击者可能使用AI 审查了旧版的开源韧体。
为了恢复行业声誉,Bitgo 执行长Mike Belshe 于8 月1 日将100 个比特币存入一个公开的比特币地址,并邀请Anthropic 的模特儿Claude 尝试从该地址转移资金。

Strive 副总裁Joe Burnett 表示,这可能是比特币史上最糟糕的一周。许多人购买了知名的硬体钱包,离线生成了助记词,并遵循了既定的最佳实践,但仍然因为这个漏洞遭受了重大损失。他认为,这将改变人们对自行保管比特币的信心。自行保管比特币不会消失,但对于那些希望直接控制大量比特币的人来说,标准应该升级到多供应商多重签名。无法接受这种复杂性的使用者应该转向机构级的托管服务。
事实上,硬体钱包的安全问题并非史无前例。然而,以往的攻击大多需要与设备进行物理接触或篡改供应链,这些手段门槛高且难以规模化;而这一次,攻击完全透过软体远端完成,并且可以批量自动化。
机构托管也被认为有可能导致比特币过度集中在大公司,从而带来审查、扣押和没收的风险。
从这个角度来看,资金安全问题似乎缺乏标准解决方案。至于自管资金的未来,越来越多的人正在重新审视这个问题。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。