Coldcard漏洞并非大多数人理解中的“黑客攻击”
没有人破门而入,没有人遭受钓鱼攻击,也没有人从便签纸上窃取助记词。问题在于,五年来这些设备生成了弱私钥,而攻击者找到了破解它们的方法。
概述
自7月30日以来,四波协同攻击已从Coldcard硬件钱包中盗取了约1,816枚比特币(约合1.18亿美元)。Galaxy Research追踪到5,294个受影响地址,并警告称,所有存在漏洞的设备最终都将被洗劫一空。
该漏洞源于2021年3月以来的一个固件构建错误,该错误将Mk3设备的种子熵从128位降至约40位,Mk4/Mk5/Q型号则降至约72位,使得私钥可以通过暴力破解被猜出。
与FTX崩盘导致比特币从交易所流向自我托管不同,Coldcard危机正引发反向流动:用户正将比特币迁回他们此前放弃的受监管交易所和机构托管机构。
根据链上流动数据,自7月31日以来,从自我托管钱包到交易所地址的比特币净转移量每天都在增加,这扭转了FTX事件后持续近两年的趋势。
通过机构托管持有比特币的国库公司,包括Strategy以及Evernorth等潜在入场者,正受益于一种叙事转变:自我托管被视为风险而非解决方案。
为何此次漏洞意义重大
这一区别至关重要,因为它动摇了自我托管论点的根基。硬件钱包的卖点一直很简单:你的密钥,你的币,没有对手方风险。Coldcard曾是这一理念的黄金标准——气隙隔离、开源、仅支持比特币,被安全研究人员和机构托管商誉为生态中最值得信赖的设备。
如果最值得信赖的硬件钱包都能在五年内未被发现地存在熵值漏洞,那么问题已不再是Coldcard是否失败,而是:任何硬件钱包能否被信任为持有大量比特币的唯一托管层?而市场正在用行动回答这个问题。
四波攻击
第一波攻击于UTC时间7月30日凌晨2点14分来袭。一个实体在25分钟内从约500个钱包中扫走了594枚比特币。第二波攻击于8月1日到来,从2,889个地址中盗走284.4枚比特币。第三波攻击在同日发生,从另一个地址集群中盗走207.73枚比特币。第四波攻击于8月3日出现,Galaxy Research的Alex Thorn识别出448.7枚比特币从709个疑似受害地址中流出。
综合估计,共有约1,816枚比特币从5,294个地址被盗。在攻击活跃期间,Galaxy测量到每区块发生13.8次扫币操作,约为基线水平的45倍。Thorn根据未花费输出的特征和交易行为,将这一模式描述为“疑似Coldcard受害者”。这一措辞精确,因为归因基于区块链分析,而非设备记录或执法部门确认。
漏洞根源:一个微小的构建错误
总部位于多伦多的制造商Coinkite将问题追溯到2021年3月的一次固件变更。一个预处理检查本应在种子创建时选择硬件随机数生成器,但该检查只验证了配置设置是否已定义,而未验证其值是否正确。构建系统转而选择了确定性的MicroPython回退方案。固件编译时未产生任何警告。种子看起来正常。地址接收存款。没有任何迹象表明熵值存在灾难性弱点。
在Mk3设备上,有效搜索空间降至约40位。128位的种子拥有比可观测宇宙中原子数量还多的可能组合,而40位的种子仅约一万亿种组合——普通硬件即可触及。Mk4、Mk5和Q型号包含额外的安全元件,可混合自身熵值,产生的种子约72位。虽优于40位,但远低于128位的目标。
关键细节:更新固件无法修复已有的种子。每个在受影响固件上生成种子的Coldcard所有者,都必须在修补后的硬件上创建新种子并迁移资金。密钥本身必须替换。
流动逆转:从交易所到自我托管,再回到交易所
2022年11月FTX崩盘后,比特币社区经历了托管理念最剧烈的转变。“不是你的密钥,就不是你的币”这句话从口号变成了操作指南。链上数据显示,比特币持续数月从交易所地址流向自我托管钱包,这一趋势持续了近两年。
Coldcard漏洞逆转了这一流动。自7月31日以来,从自我托管钱包到交易所地址的净转移量每天都在增加。规模虽无法与FTX后数十万枚比特币数月内流出的情况相比,但流动的方向对叙事至关重要。
将比特币转移到交易所的用户并非恐慌的散户投资者。他们中许多是技术娴熟的持有者,选择Coldcard正是因为它是最注重安全的选择。他们正在做出理性计算:交易所的对手方风险如今可量化且可投保,而存在五年熵值漏洞的硬件钱包的自我托管风险则既不可量化也无保险覆盖。
这种计算就是叙事转变。自我托管本应完全消除对手方风险,但Coldcard漏洞表明,自我托管引入了自身类别的风险:供应链风险、固件风险、熵值风险,以及你信任的用于保存私钥的设备并未按制造商声称的那样工作的风险。
谁将受益:国库公司模式
通过机构托管持有比特币的公司直接受益于这一叙事转变。作为最大的企业持有者,Strategy在其最新披露中持有超过55万枚比特币,使用包括Coinbase Custody和Fidelity Digital Assets在内的机构托管商。这些托管商采用多签安排、硬件安全模块和地理分布,不依赖任何单一设备的熵值质量。
国库公司理念基于以下论点:通过上市公司持有比特币比自行持有更安全,比存放在硬件钱包中流动性更强,且资本效率更高,因为公司可借其持仓进行融资。Coldcard漏洞以一种任何营销活动都无法做到的方式强化了第一个主张。
准备上市的XRP国库公司Evernorth也面临类似动态。原本可能偏好自我托管XRP的潜在投资者,现在有了硬件钱包安全出问题的具体实例。当自我托管带有可见、可量化的风险时,上市的计算方式发生了变化。
更广泛的模式延伸至每一家机构托管提供商。Coinbase Custody、BitGo、Fireblocks和Anchorage均报告称,在Coldcard第一波攻击后咨询量激增。这些公司销售的产品正是消除Coldcard暴露出的风险:一个硬件实现错误,可以多年不被发现,并使你的私钥可被猜出。
保险缺口及其启示
Coldcard漏洞暴露了行业尚未解决的保险缺口。受监管的交易所和托管商针对盗窃、运营故障,某些情况下还有热钱包被攻破等情况都购买了保险。保额上限各不相同,但原则是明确的:如果交易所因自身过失导致你的比特币丢失,存在索赔流程。
自我托管则没有对等机制。如果硬件钱包生成了弱密钥并且攻击者盗走了资金,用户没有保险索赔权。Coinkite是一家多伦多的私营公司。针对硬件钱包熵值故障的产品责任框架并不存在。受影响的用户可以起诉,但从一家硬件初创公司获得实质性赔偿,与向一家投保的托管商提出索赔是两回事。
保险缺口并非新发现,但Coldcard漏洞使其具体化。一个从Coldcard中损失10枚比特币的用户没有追索机制。一个从Coinbase Custody中损失10枚比特币的用户,则可以针对托管商的保险提出索赔。经风险调整后的比较,现在对任何高于保险门槛的持有量都更倾向于机构托管。
AI维度及其对未来漏洞的影响
Coinkite表示,攻击者使用AI发现了固件缺陷,而Coinkite自身几周前对同一代码进行的AI审计却未发现任何问题。如果这一评估正确,它将为自我托管风险模型引入一个新变量。
硬件钱包的安全性历来基于一个假设:开源代码更安全,因为更多双眼睛可以审查它。Coldcard固件公开了五年,数千名开发者可以检查它,但没有人发现熵值漏洞。而一个AI模型做到了。
其含义是,固件分析的优势已从防御者转向攻击者。如果AI能发现人类审查者遗漏的细微构建系统错误,那么每一个开源硬件钱包都可能面临同样的方法论风险。攻击者无需找到一种新型漏洞,只需在不同代码库中找到同一类漏洞的新实例。
Block、Trezor和Ledger已确认其产品不受此特定Coldcard漏洞影响。但“不受此特定漏洞影响”并不等同于“经证明可抵御AI辅助的固件分析”。保证缺口是结构性的,而Coldcard漏洞是它的首次公开演示。
自我托管理念并未消亡,但已受重创
自我托管理念将在Coldcard漏洞后幸存。不依赖单一设备的多签安排、来自不同制造商代码库的硬件钱包,以及包含掷骰子生成熵值的冷存储实践,仍然是有效的方法。Coinkite自身也指出,使用至少50次公平掷骰子创建的种子不认为受此随机数生成器问题影响。
漏洞所损害的是自我托管论点最简化的版本:购买一个硬件钱包,生成一个种子,安全存储,再也不用担心对手方风险。这个版本假设硬件钱包按宣传的那样工作。而五年来,Coldcard并未做到。
结果是托管格局变得更加微妙。小额自我托管仍然实用。但大额持有要进行自我托管,现在需要多签设置、多个硬件供应商、外部熵源,或者大多数个人持有者无法进行的定期安全审计。对于无法或不愿采取这些步骤的持有者来说,机构托管已成为风险较低的选择。而这正是国库公司们一直以来的论点。
关注要点
交易所流入数据:如果从自我托管到交易所的净转移在最初的Coldcard恐慌之后持续,这预示着托管偏好的持久转变,而非暂时反应。
Coinkite的赔偿责任:任何针对Coinkite的集体诉讼都将为硬件钱包制造商责任建立先例。关注美国及加拿大法院的诉讼。
机构托管商新增用户数:Coinbase Custody、BitGo和Fireblocks的季度报告将显示Coldcard漏洞是否转化为持续的新业务。
Strategy和Evernorth股价表现:如果国库公司股票在8月跑赢比特币,说明市场正在将托管叙事转变计入股价。
新的固件审计披露:如果其他硬件钱包制造商委托独立的AI辅助审计并公布结果,说明行业正在认真对待供应链风险。
常见问题
从Coldcard钱包中被盗的比特币有多少?Galaxy Research估计,自7月30日以来,四波协同攻击共涉及约1,816枚比特币,影响5,294个地址。该数字基于区块链分析,尚未得到Coinkite或执法部门确认。
Coldcard漏洞仍在持续吗?是的。Galaxy在8月3日识别出第四波攻击,并警告称,在受影响用户迁移到使用修补后固件创建的新钱包之前,存在漏洞的种子将继续被洗劫。
更新Coldcard固件能解决问题吗?不能。固件更新可修复未来的种子生成,但无法修复已在受影响固件上创建的种子。用户必须生成全新的种子并转移资金。
其他硬件钱包受影响吗?Block、Trezor和Ledger已确认其产品不受此特定漏洞影响。然而,该漏洞表明,固件级别的熵值错误可以在任何开源代码库中持续多年未被发现。
为什么人们将比特币转移到交易所而不是其他硬件钱包?受监管的交易所和托管商提供保险、多签安全和专业监控,而个人硬件钱包不具备这些。Coldcard漏洞使自我托管风险变得可见且可量化,改变了风险比较。
像Strategy这样的国库公司使用硬件钱包吗?Strategy和其他机构持有者使用专业托管商,如Coinbase Custody和Fidelity Digital Assets,它们采用多签安排和硬件安全模块,而非单一消费级硬件钱包。
受影响的用户能追回被盗的比特币吗?追回的可能性极低。攻击者控制着私钥。比特币交易不可逆。拥有未确认交易的用户可以尝试通过Replace-by-Fee来重定向资金,但这一窗口期很窄且无法保证。
自我托管仍然安全吗?自我托管在正确实践下仍然可行:跨多个硬件供应商的多签设置、通过掷骰子获得的外部熵源,以及定期安全审计。对于大额持有,单设备、单签名的自我托管现在带有明确记录的风险。
免责声明:本文仅供信息参考,不构成财务、投资或法律建议。损失估算基于第三方区块链分析,尚未得到制造商或执法部门确认。发布于2026年8月3日。
BTC
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注