长期以来,硬件钱包被视为保管比特币最安全的方式:一个从不联网的离线设备,私钥永不离开设备,盗贼必须实际窃取才能得手。然而,自7月30日起,数千个此类设备遭远程清空,无需任何物理接触。根据Galaxy Research的链上分析,被盗金额接近8900万美元。
受害者是Coldcard,比特币社区最受推崇的硬件钱包品牌之一。令人不安的是,此次攻击并非复杂的黑客手段,而是一个潜伏五年的低级漏洞。本文还原事件经过。解释为何这与比特币本身无关,以及如何判断自己是否面临风险。
🚨 A 3rd wave in what we suspect are hacks of Coldcard-generated addresses has been identified in which 207.7294 BTC has been drained.
,Galaxy Research (@glxyresearch) August 1, 2026
Our estimated observed size of the Coldcard hack is now 1,367.05 BTC (~$88.6m) across 4,585 addresses.
More updates in the thread below 👇 https://t.co/hPtXh9444D pic.twitter.com/g6xA4OOi2f
事件数据:规模有多大
Galaxy Research通过区块链分析还原的事实触目惊心。自7月30日起,攻击者分批次清空Coldcard钱包。第一波在不到半小时内抽走约594枚比特币,后续几波将总量推至约1,367枚比特币,涉及4,585个独立地址,总价值接近8,900万美元。
最令人胆寒的细节是:许多被盗钱包处于“休眠”状态,多年未曾动用。持有者原本相信资产已妥善存放。却在毫无察觉的情况下遭遇清零。既未点击任何链接,也未犯下任何操作失误。攻击者无需欺骗任何人,仅凭一个技术缺陷便已足够。
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW
,Alex Thorn (@intangiblecoins) August 3, 2026
THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS
pattern identified:
blocks…
根源:所谓「随机性」并不随机
技术层面的解释比想象中简单,却是整件事的核心所在。钱包安全的基础只有一点:创建时,设备从天文数字级别的组合空间中随机生成一个私钥(即“seed种子短语”),这个空间大到无法穷举,安全性完全依赖于这一选择过程真正随机且不可预测。
Coldcard正是在这里出了问题。根据Coinkite披露的信息,2021年3月的固件更新引入了一个漏洞:部分设备不再调用专用硬件随机数生成器,而是回退到一种基于芯片非机密数据的软件方法,结果可以被预测。可能的私钥组合空间骤然收窄,从无法穷举缩减到计算机可以遍历的范围。那些钱包的私钥,远比持有者以为的更容易被推算出来,攻击者得以在从未接触设备的情况下将其逐一重建。
Coldcard攻击事件解析
关键事实。来源:Galaxy Research、Coinkite,2026年
- 约8,900万美元:自7月30日起,攻击者分多波从4,585个地址共盗走约1,367枚比特币。
- 根本原因:2021年3月固件更新引入漏洞,导致私钥生成可被预测。
- reassurance:这并非Bitcoin本身的缺陷,较新型号(Mk4、Q、Mk5)均未受到影响。
这不是Bitcoin的错,但教训同样深刻
有一点必须讲清楚,以免引发不必要的恐慌。此次事件与Bitcoin网络无关。协议本身依然稳固、未被攻破。保护Bitcoin协议的密码学体系完好无损。问题出在单一厂商的单一产品,具体来说是某个特定版本的固件。这就好比某品牌保险箱误装了一把有缺陷的锁芯。钢铁本身没有问题,问题在于那个锁芯。
对于任何持有加密货币的人来说,这次事件的警示意义远不止于Coldcard。离线设备的安全性,取决于密钥生成的方式,而非仅仅是存储的位置。如果密钥从一开始就是可预测的,冷存储设备再高端也毫无意义。我们在加密货币托管指南中反复强调:安全是一条链,其强度取决于最薄弱的环节。
你需要担心吗?实操指南
直接说重点,因为这才是硬件钱包持有者最关心的。好消息是,此次漏洞的波及范围有限,界定明确。并非所有Coldcard用户都面临风险,使用其他钱包的人也与本次攻击无关。
,nvk (@nvk) July 31, 2026
只有同时满足以下所有条件,你才可能面临风险:你持有较旧型号的Coldcard(Mk3),你在设备运行存在漏洞的固件期间直接在设备上生成了助记词,且没有添加额外的passphrase保护。如果你使用的是较新型号,或者助记词是在其他地方生成后导入的,或者你已添加passphrase,则不受此特定漏洞影响。但有一点至关重要:如果你确实处于风险之中,现在升级固件并不能解决问题。修复补丁只能防止新生成的助记词出现弱点,无法修复已经生成的有缺陷密钥。唯一的解决方案,是立即创建一个新的安全钱包,并将资金尽快转移过去。
更深层的启示
Coldcard事件是近年来最具警示意义的安全事故之一,因为它直击加密世界一个长期被视为理所当然的假设:冷存储、离线保管,是无懈可击的堡垒。它确实是,前提是每一个组件都必须做到完美。一个隐藏了五年的单一错误,存在于任何人本可审查的公开代码中,就足以将保险箱变成一扇敞开的门。
对于自托管资产的人而言。这次事件的启示并非「冷存储很危险」,它依然是最安全的方式。真正的教训在于:自托管是一项需要认知的责任。不只是知道把密钥放在哪里,同时更要了解密钥是如何生成的。保持设备固件更新,分散存储,不把所有资产押注在单一工具上。对任何设备的盲目信任,无论它多么声名显赫,本身就是一种风险。在加密世界,真正的保险箱不是硬件,而是知识。想深入了解的读者,可以参阅我们的加密货币安全托管指南。


