2026年7月底,比特币圈被一场静默五年的灾难击中。Galaxy Digital研究主管Alex Thorn在Unchained播客中复盘了这场Coldcard硬件钱包事件:近2000枚BTC(约1.3亿美元量级)从数千个长期休眠的冷钱包中被转走。受害者没有点击钓鱼链接、没有泄露助记词、也没有把私钥交给任何人。他们只是做了所有「正确的事」——买入比特币,转入冷钱包,然后长期不动。
这笔钱比普通的DeFi被盗更难追,也比任何一次中心化交易所崩盘更伤信任。因为它直接打击了加密世界最核心的叙事之一:硬件钱包=绝对安全。
一、技术真相:一次「接错线」的五年沉默
问题出在2021年3月的一次固件更新。Coinkite在迁移加密库时,本意是让设备调用硬件真随机数发生器(TRNG),却因为一个宏定义检查的错误(`#ifndef`只验证是否被定义,而实际值被设为0),系统静默切换到了MicroPython的软件伪随机方案Yasmarang。
结果是:
- Mk2/Mk3设备的有效熵从预期的128 bit骤降至约40 bit;
- 较新的Mk4/Mk5/Q也只剩约72 bit。
40 bit意味着搜索空间大约只有万亿级别,一台普通高性能机器就能在可接受时间内穷举。攻击者只需批量推算候选密钥,扫描对应地址,找到有余额的就直接转走。设备本身从未被物理接触,资金平均休眠时间接近四年。
这不是比特币协议的失败,也不是椭圆曲线密码学的崩溃,而是「实现层的静默失效」。硬件钱包的核心承诺——「密钥在设备内生成、硬件熵源保证不可预测」——在公开代码里躺了五年,直到被利用。
二、受害者画像:他们什么都没做错
Alex Thorn反复强调:「这些人什么都没做错。他们做了所有正确的事。」
被盗地址多为单签名冷存储,持有者多为长期储蓄型用户,而非投机客。他们相信「冷钱包」的神话,把资产放进他们认为最安全的地方。平均休眠近四年,说明这不是一时冲动的炒币资金,而是真正的「数字金」。
与DeFi协议被盗不同,这里没有单一合约入口。数千个原本互不关联的地址被批量清空,调查人员只能通过转账节奏、手续费模式和资金归集指纹去寻找共同特征。目前确认三波主要攻击,疑似还有第四波,以及至少14种其他可疑模式。
这种分散性让追回变得极其困难。资金目前大部分仍静止在攻击者地址,但新的机会主义攻击者已开始用跨链、拆分和海外平台进行洗白。
三、更荒诞的一层:美国AI模型拒绝帮忙
追踪过程中出现了一个极具讽刺意味的细节。Alex表示,美国前沿大模型的安全护栏经常直接拒绝代码审计和链上追踪请求。负责检查其他硬件钱包的红队,只能改用Kimi、GLM等中国开源权重模型。
他自己让Claude查询本地比特币数据库时,也多次收到安全拒答。「美国的前沿AI模型不愿意帮我们追踪这些被盗资金,我们的红队只能去用中国的开源模型。这太荒谬了。」
当防守方被自己侧的护栏限制,而攻击者可以自由使用任何工具时,安全研究本身也陷入了结构性困境。
四、市场反应:自托管资金开始回流
事件曝光后,链上数据出现了明显信号:约2.2万枚BTC流回交易所,小额持币者的转入规模创下多年新高。这是FTX倒闭后,市场第一次出现如此明显的「反向迁移」——从自托管重新流向中心化平台和ETF。
信任正在重新定价。硬件钱包不再被默认视为「终极安全」,交易所托管、Bitkey、受监管托管机构和现货ETF,开始被部分人视为更「现实」的选择。
Alex本人仍然坚持自托管,但他也承认:对于没有足够安全知识的普通用户,Coinbase或ETF可能更加务实。Chris Perkins则给出了金融里最朴素的建议:「唯一的免费午餐是分散。」
五、真正的启示:没有绝对安全,只有风险分散
这次事件不会彻底否定硬件钱包或自托管,但它强制打破了「硬件钱包一定安全」的神话。
任何单一方案都有单点失效风险:
- 硬件钱包有实现错误、供应链、固件审计风险;
- 交易所有破产、黑客、监管风险;
- ETF有对手方和系统性风险。
更稳健的路径包括:
1. 多签协作:把密钥分散到不同厂商、不同物理位置、不同托管方;
2. 主动加熵:生成种子时使用足够数量的骰子或强唯一passphrase;
3. 定期验证与迁移:不要假设「设置一次就永远安全」;
4. 资产分散:不要把所有比特币放在同一类方案里。
金融世界里从来没有完美方案,只有持续的权衡。Coldcard事件用近2000枚BTC的代价,再次提醒整个行业:信任可以被代码一点点侵蚀,而真正的安全,从来不是某一种产品的广告语,而是对风险保持清醒的系统性思维。
自托管的理想依然成立,但通往它的路,比很多人想象的更需要警惕、审计和分散。



