Coldcard 被盜上億美元,當冷錢包也不安全
作者:Zhou,ChainCatcher
7月末,比特幣圈被一起冷錢包安全事件打亂了節奏。
Coinkite 旗下硬體錢包 Coldcard 因一個存在了五年的固件漏洞,遭到大規模盜幣。
攻擊者不需要接觸設備,不需要釣魚鏈接,也不需要用戶安裝任何惡意軟體,就能在遠端把錢轉走。很多被盜地址已經休眠好幾年,持有者甚至從未把設備聯網。
據 Coldcard Sweep Watch 儀表盤統計,截至 8 月 3 日,被盜比特幣數量已升至約 1366 枚,價值近 9000 萬美元,已成為今年最大比特幣被盜事件。另有疑似第四波攻擊正在進行,損失數字仍在上升。

漏洞是怎麼回事
具體來看,用戶在 Coldcard 上創建錢包時,設備會生成一串隨機數,也就是種子。此後所有私鑰和地址都由它推導而來。這串種子必須足夠隨機、無法預測,否則一旦被人算出來,錢包裡的資產也就失去了保護。
為此,硬體錢包通常內置一枚專門的硬體真隨機數晶片,用物理噪聲生成誰也猜不到的隨機值。
問題恰恰出在這一環。
據 Block Engineering 的事故報告,2021 年 3 月的一次代碼遷移中,固件裡一處判斷寫錯,導致設備在生成種子時沒有真正調用硬體隨機數晶片,而是悄悄退回到軟體偽隨機方案。這套方案的初始輸入是晶片編號、計時器讀數這類公開或可推測的值。
結果是,種子不再是無法預測的隨機數,而變成可以按固定規律反推的結果。攻擊者只要照著同樣的邏輯,就能離線枚舉出大量可能的種子,算出對應地址,再與鏈上公開地址比對。一旦對上,就等於拿到私鑰,可以直接把幣轉走。
漏洞的嚴重程度,取決於設備型號。據 Coinkite 估算,受影響最嚴重的 Mk3 機型,有效隨機性從本應有的 128 位塌縮到約 40 位;Mk4、Mk5 及 Q 機型因額外混入了安全晶片的部分隨機值,約為 72 位。無論哪一檔,都遠低於安全所需的強度,以現代算力已可窮舉破解。
誇張的是,這個漏洞自 2021 年 3 月起就存在於公開的固件代碼中,跨越多個版本,靜默存活了五年多,直到 2026 年 7 月 30 日被大規模利用才浮出水面。

不過,並非所有 Coldcard 用戶都在風險之中。Coinkite 表示,生成種子時額外加入至少 50 次獨立私密骰子投擲,或設置了強度足夠的密碼短語,風險會顯著降低;此外,公司旗下的 Satscard、Opendime 和 Tapsigner 因使用不同的代碼庫,不受此次漏洞影響。

從盜幣到追討,事件仍在發酵
據 Galaxy Research 追蹤,攻擊分三波展開。
- 第一波發生在 7 月 30 日,1195 個地址被完整清空,約 1082.65 枚 BTC 被盜;
- 第二波在 7 月 31 日,涉及 1478 個地址;
- 第三波在 8 月 1 日,涉及 1912 個地址。
值得注意的是,第一波攻擊比 Coldcard 官方公開預警早了約 30 小時。也就是說,不少用戶在收到警告前,資金已經被轉走。
目前疑似第 4 波攻擊正在進行,初步估算約 449 枚 BTC,損失金額還在持續放大。

事件很快外溢到鏈上和市場。
其一是資金流向的變化。2022 年 FTX 崩盤後,投資者曾大量從交易所提幣、轉向硬體錢包等自托管方案;這一次,比特幣則出現了回流交易所的跡象。
CryptoQuant 研究主管 Julio Moreno 披露的數據顯示,鏈上 1 BTC 以下的小額轉賬數量升至 2022 年 11 月以來最高水平,單日約有 39600 枚 BTC 完成轉移,僅比 FTX 申請破產數日後創下的紀錄低約 300 枚。

比特幣價格也自 7 月 31 日起走弱,由 6.5 萬美元一線回落至 6.3 萬美元附近。
其二,圍繞被盜資金的去向與追討,出現了幾個值得注意的細節。
Galaxy Research 的追蹤顯示,被盜比特幣目前幾乎仍全部停留在攻擊者控制的地址中,尚未進入交易所或混幣服務,這也是追討仍存在窗口的原因。
不過攻擊手法在升級:前兩波中,資金被歸集到少數幾個地址,鏈上尚可追蹤;而第三波改用了 293 條一對一的轉移鏈路,每個被盜錢包對應一個全新地址、彼此不共享歸集點,使鏈上偵測更加困難。
在被盜資金的追討過程中,Galaxy 研究主管 Alex Thorn 披露,一名持有近 30 枚比特幣的受害者,其中 17 枚經跨鏈兌換成 ETH 後存入了娛樂平台 Duel。受害者曾郵件請求平台凍結,但資金最終在凍結前被轉出。

Thorn同時表示,圍繞 Coldcard 的攻擊仍在持續,已出現更多小型攻擊者和模仿者,針對剩餘的 Coldcard 助記詞展開攻擊。
其三是廠商側的應對。Coinkite 發文稱,過去三天是公司歷史上最艱難的時期之一,團隊自上週五起持續聯繫客戶、協助轉移仍安全的資金。官方已銷毀使用漏洞固件生產的剩餘庫存並暫停發貨,同時提醒用戶,更新固件無法修復已生成的舊種子,受影響用戶需創建新錢包並轉移資金。
但仍有用戶反映,安裝更新後設備停留在錯誤頁面、無法啟動或疑似變磚,主要涉及 Mk4 和 Q 設備。
自托管是否仍然值得?
這次漏洞對自托管的信任造成了明顯衝擊。
幣安創始人趙長鵬表示,自托管模式下,即使開發者修復漏洞,也無法修復此前已生成的錢包;對於使用隔離設備的用戶,開發者亦無法直接聯繫提醒,在用戶主動採取措施前,相關錢包仍可能持續暴露於風險中。他稱自己支持自托管,但這也意味著安全責任由用戶自行承擔。
彭博 ETF 分析師 Eric Balchunas 則從團隊規模出發,他指出 Coldcard 團隊僅約 5 名員工,對於一家如此重要的公司而言過低,並反問用戶是否願意把畢生積蓄存入一家僅 5 人的公司。他認為規模更大的機構在安全投入上可能更具優勢,比特幣 ETF 則提供了另一種選擇。
此外,AI工具的普及也讓這次事件的意味變得更加複雜。
有開發者稱,使用 Claude Code 對 Coldcard 開源固件進行漏洞掃描,約 8 分鐘內定位到核心問題;另有社區用戶反映,使用智譜 GLM 5.2 獨立掃描同樣發現了該漏洞。
Coinkite 方面則表示,公司幾週前也曾用當時頂級的 AI 模型審查代碼,但未發現該漏洞,並推測攻擊者可能借助 AI 審查了舊版開源固件。
或出於挽回行業聲譽,托管機構 Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。

Strive 副總裁 Joe Burnett 稱,這可能是比特幣歷史上最糟糕的幾週之一。許多人購買了受認可的硬體錢包、離線生成助記詞並遵循既定最佳實踐,仍因這一漏洞損失慘重。在他看來,這將改變人們對自托管的信心。自托管不會消失,但對於希望直接掌控大量比特幣的人,標準應升級為多供應商多簽。無法接受這一複雜度的用戶,則應轉向機構級托管。
事實上,硬體錢包出現安全問題並非沒有先例。但過往的攻擊大多需要物理接觸設備或在供應鏈環節做手腳,門檻高、難以規模化;這一次則完全經由軟體、遠程、可批量自動化完成。
而機構托管則被認為可能存在過多比特幣集中於大型公司手中,帶來審查、扣押與沒收的風險。
如此來看,資金安全問題似乎始終沒有一個標準的解法。至於自托管往何處去,正被越來越多的人重新審視。












