上证指数 3878.43 1.47%
|
深证成指 14144.2 1.86%
|
恒生指数 25915.82 0.24%
|
纳斯达克 26584.99 2.59%
|
日经225指数 66300.44 3.66%
|
鲁克 总管理员
7777 文章
12376140 阅读
首页  >  要闻 >  区块链 >  正文
申请成为签约作者 >
近2000枚BTC被盗:Coldcard漏洞如何动摇「硬件钱包一定安全」的信仰
2026年08月05日 15:39    
收藏  
举报

2026年7月底,比特币圈被一场静默五年的灾难击中。Galaxy Digital研究主管Alex Thorn在Unchained播客中复盘了这场Coldcard硬件钱包事件:近2000枚BTC(约1.3亿美元量级)从数千个长期休眠的冷钱包中被转走。受害者没有点击钓鱼链接、没有泄露助记词、也没有把私钥交给任何人。他们只是做了所有「正确的事」——买入比特币,转入冷钱包,然后长期不动。

这笔钱比普通的DeFi被盗更难追,也比任何一次中心化交易所崩盘更伤信任。因为它直接打击了加密世界最核心的叙事之一:硬件钱包=绝对安全。

一、技术真相:一次「接错线」的五年沉默

问题出在2021年3月的一次固件更新。Coinkite在迁移加密库时,本意是让设备调用硬件真随机数发生器(TRNG),却因为一个宏定义检查的错误(`#ifndef`只验证是否被定义,而实际值被设为0),系统静默切换到了MicroPython的软件伪随机方案Yasmarang。

结果是:

  • Mk2/Mk3设备的有效熵从预期的128 bit骤降至约40 bit;
  • 较新的Mk4/Mk5/Q也只剩约72 bit。

40 bit意味着搜索空间大约只有万亿级别,一台普通高性能机器就能在可接受时间内穷举。攻击者只需批量推算候选密钥,扫描对应地址,找到有余额的就直接转走。设备本身从未被物理接触,资金平均休眠时间接近四年。

这不是比特币协议的失败,也不是椭圆曲线密码学的崩溃,而是「实现层的静默失效」。硬件钱包的核心承诺——「密钥在设备内生成、硬件熵源保证不可预测」——在公开代码里躺了五年,直到被利用。

二、受害者画像:他们什么都没做错

Alex Thorn反复强调:「这些人什么都没做错。他们做了所有正确的事。」

被盗地址多为单签名冷存储,持有者多为长期储蓄型用户,而非投机客。他们相信「冷钱包」的神话,把资产放进他们认为最安全的地方。平均休眠近四年,说明这不是一时冲动的炒币资金,而是真正的「数字金」。

与DeFi协议被盗不同,这里没有单一合约入口。数千个原本互不关联的地址被批量清空,调查人员只能通过转账节奏、手续费模式和资金归集指纹去寻找共同特征。目前确认三波主要攻击,疑似还有第四波,以及至少14种其他可疑模式。

这种分散性让追回变得极其困难。资金目前大部分仍静止在攻击者地址,但新的机会主义攻击者已开始用跨链、拆分和海外平台进行洗白。

三、更荒诞的一层:美国AI模型拒绝帮忙

追踪过程中出现了一个极具讽刺意味的细节。Alex表示,美国前沿大模型的安全护栏经常直接拒绝代码审计和链上追踪请求。负责检查其他硬件钱包的红队,只能改用Kimi、GLM等中国开源权重模型。

他自己让Claude查询本地比特币数据库时,也多次收到安全拒答。「美国的前沿AI模型不愿意帮我们追踪这些被盗资金,我们的红队只能去用中国的开源模型。这太荒谬了。」

当防守方被自己侧的护栏限制,而攻击者可以自由使用任何工具时,安全研究本身也陷入了结构性困境。

四、市场反应:自托管资金开始回流

事件曝光后,链上数据出现了明显信号:约2.2万枚BTC流回交易所,小额持币者的转入规模创下多年新高。这是FTX倒闭后,市场第一次出现如此明显的「反向迁移」——从自托管重新流向中心化平台和ETF。

信任正在重新定价。硬件钱包不再被默认视为「终极安全」,交易所托管、Bitkey、受监管托管机构和现货ETF,开始被部分人视为更「现实」的选择。

Alex本人仍然坚持自托管,但他也承认:对于没有足够安全知识的普通用户,Coinbase或ETF可能更加务实。Chris Perkins则给出了金融里最朴素的建议:「唯一的免费午餐是分散。」

五、真正的启示:没有绝对安全,只有风险分散

这次事件不会彻底否定硬件钱包或自托管,但它强制打破了「硬件钱包一定安全」的神话。

任何单一方案都有单点失效风险:

  • 硬件钱包有实现错误、供应链、固件审计风险;
  • 交易所有破产、黑客、监管风险;
  • ETF有对手方和系统性风险。

更稳健的路径包括:

1. 多签协作:把密钥分散到不同厂商、不同物理位置、不同托管方;
2. 主动加熵:生成种子时使用足够数量的骰子或强唯一passphrase;
3. 定期验证与迁移:不要假设「设置一次就永远安全」;
4. 资产分散:不要把所有比特币放在同一类方案里。

金融世界里从来没有完美方案,只有持续的权衡。Coldcard事件用近2000枚BTC的代价,再次提醒整个行业:信任可以被代码一点点侵蚀,而真正的安全,从来不是某一种产品的广告语,而是对风险保持清醒的系统性思维。

自托管的理想依然成立,但通往它的路,比很多人想象的更需要警惕、审计和分散。

声明: 本文由入驻币海编者上传,观点仅代表编者本人,不代表币海财经赞同其观点或证实其描述,请自行判断。
延伸阅读
9000万被盗引发“FTX式”恐慌:Coldcard漏洞重创比特币
9000万被盗引发“FTX式”恐慌:Coldcard漏洞重创比特币
   流动的沙        2026/08/03 11:59
从门头沟到库币 史上最全的数字币交易所被盗事件合集
从门头沟到库币 史上最全的数字币交易所被盗事件合集
   申链传说        2020/09/27 17:08