本周的比特币持有者分为两类:一类是每天早上查看价格的人,另一类是每天早上确认自己币还在不在的人。
这背后的原因是一个名为 Coldcard 的设备——它用最令人不安的方式证明,最受尊敬的硬件钱包并不自动等同于最安全的那一个。
自 2026 年 7 月 31 日起,持续统计显示,超过 5200 个地址中流失的比特币价值已超过 1.16 亿美元;部分统计数字目前已接近 1.3 亿美元。受害者并非那些点击了钓鱼链接的人。他们是一步步都做对了的人:离线存储、冷钱包、种子词刻在钢板上、从未拍照。
本文涵盖三个要点:哪家制造商你仍可安心购买、为什么历史记录胜过任何参数表,以及为什么现在恰恰不是暂停你储蓄计划的时机。
Coldcard 到底发生了什么——用一段话概括
由加拿大公司 Coinkite 制造的 Coldcard 多年来一直是高级用户专用的比特币钱包。在 2021 年 3 月起出货的固件版本 4.0.0 中,该设备在生成种子词时绕过了其专用的硬件随机数芯片,转而使用一个可预测的软件替代方案。这种情况持续了五年。在此期间,任何在该设备上生成种子词的人都获得了一个可被重新计算的序列——一把知情者可以轻易复制钥匙的锁。
剩下的就是计算了。7 月 31 日,大约 594 枚比特币在 25 分钟内从约 500 个钱包中转出。到 8 月 2 日,损失已达到约 1367 枚比特币。8 月 3 日的第四次扫荡又转走了 449 枚比特币。根据创建种子词时安装的固件版本,Mk2、Mk3、Mk4、Mk5 和 Q 型号可能全部受到影响。
关键点在于事件顺序:设备本身并未被黑客入侵。被攻破的是生成你密钥的随机数源。后续的固件更新无法修复已经存在的种子词。任何受影响的人都必须生成新的种子词并转移所有资产。
真正的教训:历史记录胜过参数表
市面上每一款硬件钱包都宣传着同样的关键词——安全元件、开源、气隙、PIN 码、密码短语。这些功能大同小异,几乎所有供应商都会列出它们。
参数表上无法印出的是,当出现问题时,制造商多年来是如何应对的。这才是本周之后最重要的评判标准。基于此,市场格局如下:
Coinkite (Coldcard)
技术声誉极佳,仅支持比特币,社区非常强大。然而,一个密钥生成漏洞在五年内未被发现——这是最严重的故障类别,因为无法事后修复。该公司的回应是发布修正后的固件,并指示用户将资金转移到新生成的钱包。对于新买家来说,目前明智的做法是等待独立的事后分析报告完成。
Ledger
这家法国市场领导者拥有最长的事件列表——但有一个重要的限定条件,在争论中几乎总是被忽略:这些事件从未破坏硬件本身的安全性。
记录如下:
2020 年 7 月:电商数据泄露,暴露了超过一百万条客户记录——至今仍是钓鱼信件和虚假“替换设备”的原材料。
2023 年 5 月:Ledger Recover 争议。将种子词分割成加密碎片的能力与许多买家以为他们购买到的承诺相矛盾。
2023 年 12 月:Connect Kit 漏洞利用。恶意代码通过前雇员被钓鱼的 npm 账户注入到去中心化应用 (dApps) 中;约 48.4 万美元被盗——受害者是 dApp 用户,而非钱包持有者。
2026 年 1 月:客户数据再次泄露,这次是通过电商合作伙伴 Global-e。
Ledger 用户面临的并非因固件缺陷而损失资金的风险。他们面临的是落入精心设计的钓鱼活动中的风险,因为他们的收货地址自 2020 年以来一直在流传。
Tangem
反其道而行之的设计,从今天的角度来看是最有趣的一个。Tangem 使用卡片,而不是带屏幕和线缆的设备。密钥在通过 Common Criteria EAL6+ 认证的安全元件内部生成,且永远不会离开卡片。没有电池,没有设备固件更新,没有 USB 端口——因此攻击面大大减小。备份不是一张纸,而是一套两到三张配对的卡片。
历史记录:由 Kudelski Security (2018)、Riscure (2023) 和 Cure53 (2026) 进行的独立审计均未发现漏洞。在已发货的超过一百万张卡片中,没有已知的系统性安全事件。这并非保证——但正是那种平淡无奇、可核查的历史记录,在经历本周这样的事件后,比任何功能都更有价值。
本周事件带来的三条规则
规则 1:基于历史记录购买,而非规格参数
在订购钱包之前,搜索制造商名称加上“事件”、“泄露”或“漏洞”。你不是在寻找零结果——每个正经的供应商都有一些。你要看的是应对方式:信息披露有多快?是否完整?是否发布了独立审计报告?一个公开剖析自身失败的制造商,比一个记录看似空白的制造商更安全。
规则 2:绝不依赖单一随机数源
Coldcard 的漏洞正是随机数漏洞。如果你不想将熵完全交给设备,有两种可靠的方法:通过掷骰子生成种子词(多个设备支持),或者使用来自两家不同制造商的设备搭建多重签名方案。在跨两个品牌的 2/3 多重签名设置中,一个供应商级别的固件缺陷就不再是彻底的损失,而只是一个不便。
规则 3:主动检查你的持仓,而非被动期望
冷存储容易让人多年不去关注。设置一个季度一次的日程:通过区块浏览器检查余额(公开地址就足够了——绝不要在任何地方输入你的种子词),阅读供应商的固件更新日志,验证你的备份位置。每次十五分钟,一年四次。
现在,来说说几乎所有人都会在类似本周的事件中搞错的部分
2026 年 8 月 5 日,比特币交易价格约为 64,100 美元。新闻流令人沮丧:硬件钱包灾难、七月份两个永续合约去中心化交易所 (DEX) 被盗、美国首个现货交易所交易基金 (ETF) 关闭。典型的反应是暂停储蓄计划——“等事态平息再说”。
而这恰恰是会在多年后拉低你平均入场价格的做法。储蓄计划不是市场工具;它是对抗你自身情绪波动的工具。它的全部价值正是在那些你想关闭它的月份里创造出来的。任何在 2022 年暂停计划的人都错过了周期中最便宜的部分,并在 2024 年夏天以高得多的价格重新开始。
我们推荐的储蓄计划:Coinbase —— 但不要通过储蓄计划按钮
对于欧洲投资者来说,Coinbase 目前是显而易见的选择。自 2026 年 6 月起,其欧洲业务在卢森堡根据 MiCA 牌照运营,将其之前的各国授权(包括德国)整合在一个框架下。由于最后一个 MiCA 过渡期已于 2026 年 7 月 1 日到期,这决定了哪些交易所会留下,哪些会离开欧洲市场。再加上清晰的 SEPA 转账通道、本地语言支持以及常用工具能够读取的税务导出文件。
现在,说说供应商们自己不愿强调的部分:便捷的定期购买按钮是在 Coinbase 上最昂贵的购买方式。
对于每月 200 欧元的投入,这大约相当于每年 60 欧元——而你的投资组合结果完全相同。结合两者的工作流程是:设定一笔定期 SEPA 转账到你的 Coinbase 账户,每月花两分钟在 Coinbase Advanced 下个限价单,然后提现到你自己的钱包。储蓄计划的便利性存在于定期转账指令中,而不是那个购买按钮里。
30 分钟实施方案
评估风险敞口。
如果你使用的是 Coldcard,且种子词是在 2021 年 3 月之后在该设备上生成的?那么立即在修正后的固件上或另一家制造商的设备上创建一个新钱包,并将所有资产转移走。不要等待测试交易——漏洞已经公开,地址也已被公开。
选择制造商
依据事件历史和应对行为,而非功能列表。
将备份视为一套组合。
两个地点,不同建筑物。对于卡片钱包:第二张卡片不应放在同一个抽屉里。
设置储蓄计划
定期 SEPA 转账加上每月限价单,金额设定在即使经历六个月糟糕行情也不会让你感到痛苦的水平。
在日历中设置季度提醒
用于检查余额和阅读固件更新日志。
结论
Coldcard 事件并未证明自我托管是错误的。它证明了自我托管意味着选择一家制造商——并且这个选择必须基于有据可查的历史记录,而非社区声誉。本周做两件事,你就能以比开始时更好的状态结束:基于历史记录更换或确认你的托管供应商,并忽略头条新闻,让你的储蓄计划继续运行。按此顺序执行。
(截至 2026 年 8 月 5 日。本文并非投资建议。价格和费用模式会发生变化——每次购买前请向供应商确认当前条款。)

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种