自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard比特币钱包遭黑客攻击,损失超8900万美元——“离线”设备内部出了什么问题?

2026-08-03 22:33:22
收藏

针对Coldcard硬件钱包的攻击已窃取近8900万美元比特币

一场针对Coldcard(比特币最受信赖的硬件钱包之一)的持续攻击,已从数千名受害者手中盗走近8900万美元的比特币——研究人员警告,该攻击可能仍在活跃进行。

令这起盗窃案尤为令人震惊的是,它彻底击溃了冷存储的整个前提:受害者的私钥从未连接互联网,从未被恶意软件触及,在某些情况下,它们甚至存放在银行保险箱里多年。攻击者从未需要物理接触任何一台设备。

损失如何升级

攻击始于2026年7月30日(周五),第一波攻击在UTC时间01:31至01:56的短短25分钟内,从约500个钱包中席卷了594枚比特币——约合3800万美元。

追踪该事件的区块链分析公司Galaxy Research随后报告称,总损失迅速攀升:截至7月31日,该数字大约翻了一番,达到1082.65枚比特币(约7000万美元),涉及1196个地址,被盗过程持续41分钟,资金流向四个由攻击者控制的钱包。

8月1日发现的第二波攻击将损失推高至1158.66枚比特币(约7510万美元),涉及2673个地址。到8月2日,第三波攻击使累计总损失达到1367枚比特币——近8900万美元——从4585个地址中被盗。Galaxy Research的Alex Thorn此后标记出可能正在发生的第四波有组织攻击的迹象,表明该漏洞仍未解决。

受害者发声

人员损失很快在社交媒体上显现。健身企业家Jonathan Goodman写道,他的比特币存放在一个冷钱包设备中,该设备放在保险箱里,“从未连接过互联网”。

他说,在7月29日晚上9点36分至9点43分之间,他拥有的每一个钱包都被清空——18.25枚比特币,价值超过160万加元,在七分钟内消失。其他用户报告称,每人损失超过100万美元,据称攻击者首先瞄准余额最大的钱包,随后在后续攻击波中转向较小的钱包。

技术根源:一个存在五年的随机性漏洞

根据Coldcard的加拿大制造商Coinkite以及Block比特币工程团队的独立安全研究人员所述,该漏洞可追溯到2021年3月发布的一个固件版本。

一个配置错误导致某些Coldcard设备绕过了其专用的硬件随机数生成器——该组件负责产生真正不可预测的熵——转而使用基于非秘密数据(包括设备内部时钟和序列号)的软件伪随机数生成器作为种子。

一个正确生成的比特币种子短语应利用128位熵,这是一个极其庞大的数字,即使使用世界上最强大的超级计算机,暴力破解在计算上也是不可能的。但由于有缺陷的设备使用可预测的、半公开的输入而非真正随机性来生成种子,攻击者可以在完全离线的情况下,在数学上重建可能的种子短语空间——无需接触、入侵或物理访问受害者的设备。一旦计算出匹配的种子,攻击者就掌握了私钥,并能在几分钟内清空钱包。

值得注意的是,Block安全团队的一项审查发现,该漏洞不仅限于标准钱包种子:同样的缺陷生成器还产生了Coldcard的纸钱包私钥、种子分割备份掩码、设备克隆密钥以及密钥远程传输代码——这意味着暴露范围比最初理解的更为广泛。

哪些设备受到影响

Coinkite已确认,运行固件版本4.0.1至4.1.9的Coldcard Mk3设备具有最高的确认风险,有缺陷的代码在固件4.0.0中引入。该公司和独立研究人员表示,根据当前调查,较新型号——Mk4、Mk5和Coldcard Q——似乎未受影响,但Coinkite警告其审查仍在进行中,并未排除更广泛的暴露可能。

关键的是,Coinkite强调,仅更新设备固件并不能修复已被攻破的种子。由于缺陷存在于种子短语本身——而非物理硬件——任何在易受攻击固件下生成种子的钱包都将无限期面临风险,除非用户生成全新的种子并将所有资金迁移到新钱包。

分析师为何说冷存储不是问题所在——实现才是

安全分析师迅速将冷存储的概念与这一特定的实现故障区分开来。像Coldcard这样的硬件钱包的核心承诺是,私钥在“气隙”环境中生成和存储,完全与任何联网设备隔离,通过二维码或microSD卡传输已签名的交易。该架构在原理上仍然是健全的——这里的失败不在于钱包连接了任何东西,而在于支撑种子生成的随机性本身在软件层面被破坏了。

报道此事件的分析师强调,自我托管的终极安全性依赖于信任设备内部代码正确实现了真正随机性——而普通用户没有实际的方法来独立验证这一点。据报道,那些加入了额外熵源(如手动掷骰子种子或叠加在标准种子上的BIP-39密码短语)的设备并不易受攻击,因为这些额外步骤引入了有缺陷生成器无法预测的随机性。

市场和链上涟漪效应

该事件也扭曲了更广泛的比特币市场信号。CryptoQuant分析师JA Maartunn指出,在漏洞公开披露后,约有77,402枚比特币从长期休眠的旧钱包中在链上移动,暂时影响了分析师通常用于衡量投资者情绪的指标,如“币天销毁”和“长期持有者供应变化”。

Maartunn警告不要将这些移动解读为大规模抛售的信号,他将此活动主要归因于担忧的持有者主动保护资金,而非投降性抛售。与FTX等之前的加密货币崩溃不同,Coldcard事件促使一些投资者将比特币转移到交易所作为临时安全措施,而非引发广泛的市场恐慌——比特币价格对此盗窃事件表现出有限的直接反应。

Coinkite对用户的建议

Coinkite首席执行官Rodolfo Novak敦促所有Coldcard所有者立即采取行动:“如果你使用Coldcard钱包生成了种子,请立即使用我们更新的最佳实践转移你的资金,然后再继续阅读。”他还请求更广泛的社区帮助向可能未积极关注加密货币新闻的Coldcard所有者传播警告,并指出“每一小时都很重要”。

同时,Coinkite警告不要因恐慌而犯下错误,称“匆忙进行钱包迁移可能造成比你试图解决的问题更直接的风险”——这是承认在没有适当预防措施的情况下匆忙转移资金本身可能使用户面临错误或额外盗窃的风险。

受影响用户应该怎么做

安全研究人员和Coinkite建议,任何Coldcard所有者应立即确定其现有种子是由哪个设备型号和固件版本生成的。任何在Mk3设备上创建钱包且未使用掷骰子熵或密码短语的用户,应将其资金视为已受损,在更新、修补后的固件上生成全新种子,并尽快安全地将所有比特币迁移到新钱包——同时避免匆忙、易出错且可能加剧损失的转账操作。

展开阅读全文
更多新闻