Coldcard 硬件钱包随机数缺陷致 8800 万美元比特币被盗

Coldcard 硬件钱包因 2021 年固件中随机数生成器存在严重缺陷,攻击者通过离线重建私钥已从超过 4500 个地址盗取 1367 枚比特币(约 8800 万美元)。此次事件引发用户对硬件钱包安全性的重新审视,部分持币者将资金转移至交易所保管。

Cobo 新闻室
Cobo 新闻室2026年8月3日
要点速览
  • Coldcard 硬件钱包因 2021 年 3 月固件中随机数生成器缺陷,导致攻击者可离线重建私钥,已从 4585 个地址盗取 1367 枚 BTC(约 8800 万美元)
  • Galaxy Research 监测到三波攻击,最新一波针对小额余额,采用更复杂的链上转账模式以规避追踪
  • 币安创始人 CZ 呼吁用户分散钱包存储资金,强调即使是历史悠久的硬件钱包也可能存在漏洞
  • 与 FTX 崩盘后用户大量提币至自托管相反,此次事件促使部分比特币持有者将资金转回交易所寻求安全
  • 安全研究机构警告更多钱包可能受影响,因用户无法可靠判断其助记词是否由存在漏洞的固件生成
  • 制造商 Coinkite 因保留客户邮箱信息遭批评,可能面临集体诉讼,新固件升级后部分设备出现故障

简介

Coldcard 硬件钱包因 2021 年固件中随机数生成器存在严重缺陷,攻击者通过离线重建私钥已从超过 4500 个地址盗取 1367 枚比特币(约 8800 万美元)。此次事件引发用户对硬件钱包安全性的重新审视,部分持币者将资金转移至交易所保管。

攻击规模持续扩大:从 3800 万到 8800 万美元

7 月 30 日凌晨,一场针对 Coldcard 硬件钱包的大规模攻击在比特币社区引发震动。Galaxy Research 的最新监测数据显示,攻击者已通过三波系统性攻击从 4585 个地址盗取 1367 枚比特币,按当前价格计算价值接近 8800 万美元。

首波攻击发生在 7 月 30 日 UTC 时间 01:10 至 01:51,攻击者在 41 分钟内从 1196 个钱包中转走 1082.65 枚 BTC。Galaxy Research 分析显示,这些交易分布在六个区块中,中间间隔三个空区块,表明交易是分批广播而非连续发送。初期报道仅捕捉到其中一个收款地址,因此损失金额被严重低估。

第二波和第三波攻击的模式有所不同。第三波攻击于周日凌晨被发现,攻击者从 1912 个地址转走约 208 枚比特币,平均每个受害者损失仅为十分之一枚比特币左右。这表明攻击者已将目标从高净值钱包转向更广泛的小额余额账户。

更值得注意的是,第三波攻击改变了资金流向模式。早期攻击将所有受害者的资金汇集到少数几个共同的收款地址,而最新一波攻击为每个受害者的资金创建独立的目标地址,这种分散化策略显著增加了链上追踪的难度。

技术根源:随机数生成器的致命缺陷

Galaxy Research 的深度分析揭示了这次攻击的技术本质:Coldcard 在 2021 年 3 月发布的某个固件版本中,随机数生成机制存在严重缺陷。这个缺陷使得原本应该无法猜测的助记词种子变得可以通过计算枚举,攻击者因此能够在从未接触物理设备的情况下重建私钥。

硬件钱包的核心安全承诺之一是私钥生成的真随机性。用户购买硬件钱包的主要原因,就是相信这些专用设备能够生成比软件钱包更安全的随机数。然而,此次事件暴露出即使是专门设计的硬件,如果软件实现存在缺陷,同样可能产生可预测的密钥。

安全研究人员指出,攻击者很可能通过逆向工程发现了随机数生成器的弱点,然后编写程序系统性地生成可能的种子组合,并检查区块链上是否存在对应的余额。一旦发现匹配,攻击者就可以立即构造交易将资金转走。

这种攻击方式的隐蔽性极高。受害者的设备本身从未被入侵,物理安全措施(如防拆封装、安全芯片)完全没有发挥作用,因为攻击发生在密码学层面。用户可能一直认为自己的资金安全存放在冷钱包中,直到发现余额归零时才意识到问题。

行业影响:自托管信任危机

这次事件对加密货币行业的自托管理念构成了重大挑战。长期以来,"不是你的密钥,就不是你的币"(Not your keys, not your coins)一直是社区的核心信条,尤其在 FTX、Celsius 等中心化平台接连崩溃后,自托管被视为最安全的资产保管方式。

然而,Coldcard 事件展现了自托管的另一面风险。区块链分析公司 CryptoQuant 的研究主管 Julio Moreno 观察到,7 月 30 日当天,小额比特币(单笔少于 10 BTC)向交易所的存款量激增至 7300 枚,创下 2 月 6 日以来的最高水平。这与 2022 年 11 月 FTX 崩盘后的趋势完全相反——当时用户大规模从交易所提币转向自托管。

币安创始人赵长鹏(CZ)在社交媒体上发表评论,呼吁用户采取钱包多元化策略:"即使是硬件钱包也可能存在漏洞。即使是历史悠久的钱包也可能有问题。如何缓解?也许可以将资金分散到几个钱包中?这有不同的风险。没有什么是 100% 安全的。保持信息灵通,保持安全!"(Stay SAFU)

CZ 的建议反映了当前困境:单一托管方案——无论是中心化交易所还是单一品牌硬件钱包——都存在系统性风险。多元化策略虽然增加了管理复杂度,但可能是降低总体风险的务实选择。

L0044|对于机构级用户和高净值个人而言,这次事件凸显了专业托管服务的价值。企业级多方计算(MPC)钱包、多重签名方案,以及符合行业标准的安全认证(如 SOC 2 Type 2 和 ISO 27001),在面对此类技术漏洞时可能提供额外的保护层。需注意的是,不同钱包类型的安全架构各有特点——MPC 等技术方案通过分布式密钥管理实现安全保护,而全托管型钱包解决方案(如 Cobo 的 Custodial Wallet)作为受监管的托管服务,还需满足 AML/CFT 等合规流程要求。

受害者困境:无法确定风险暴露

安全研究机构发出警告:更多钱包可能仍处于风险之中,因为用户无法可靠判断自己的助记词是否由存在漏洞的固件版本生成。

Coldcard 钱包的用户面临一个两难选择:如果他们的设备运行过有问题的固件版本,即使现在已经升级,最初生成的种子仍然是脆弱的。理论上,这些用户应该生成新的种子并转移资金,但这个过程本身就存在风险——如果在转移过程中操作不当,可能导致资金丢失。

更复杂的是,调查人员通过某区块链数据提供商的日志追踪攻击者时发现,确定哪些设备受影响并非易事。Coinkite 公司保留了客户邮箱信息,这在隐私保护方面引发争议,也可能为公司带来法律风险,有报道称该公司可能面临集体诉讼。

部分用户在升级到新固件后遇到了设备"变砖"问题,这进一步加剧了社区的不安情绪。在安全事件发生后推出的紧急固件更新,如果测试不充分,可能引入新的问题,使用户陷入"为了安全而升级,却因升级而失去访问权限"的困境。

技术社区的反思与应对

Galaxy Research 的分析虽然详细追踪了三波攻击的链上痕迹,但研究人员承认无法确定这三波攻击是否来自同一攻击者。区块链的透明性允许追踪资金流向,但无法揭示幕后操作者的身份或协调关系。

每波攻击都显示出系统化的特征,表明是单一操作者的工作,但三波攻击之间是否存在协调,目前仍是未知数。如果是不同的攻击者独立发现了同一漏洞,那么问题的严重性可能更高,因为这意味着漏洞信息已经在地下圈子中传播。

从更广泛的角度看,这次事件暴露了硬件钱包行业在安全审计和漏洞披露机制方面的不足。随机数生成器是密码学应用的基础组件,其缺陷本应在产品发布前的安全审计中被发现。事实上,这个漏洞存在了超过五年才被利用,说明安全审查流程可能存在系统性盲点。

对于整个加密货币生态系统而言,Coldcard 事件是一个警示:技术安全不仅仅是防止物理攻击或网络入侵,密码学实现的正确性同样至关重要。用户需要认识到,即使是"冷"存储也不是绝对安全的,风险管理应该是多层次、多维度的。

前路:在便利与安全之间寻找平衡

这次事件引发的根本问题是:在自托管和第三方托管之间,用户应该如何选择?

对于技术能力有限的普通用户,自托管的复杂性和风险可能超过其收益。选择信誉良好、有保险覆盖的托管服务,可能是更务实的选择。对于技术熟练的用户,采用多重签名、多品牌硬件钱包组合、定期更新和安全审计,可以显著降低单点故障风险。

对于机构投资者和企业用户,专业级托管解决方案提供的不仅是技术安全,还包括合规性支持、完整的操作记录和灾难恢复机制。在面对此类未知技术漏洞时,这些额外的保护层可能是资金安全的关键。

加密货币行业正处于从早期采用者向主流用户扩展的关键阶段。Coldcard 事件提醒我们,在追求去中心化理想的同时,不能忽视用户保护和风险管理的现实需求。真正的安全不是单一技术方案的完美,而是在多种方案之间建立合理的平衡和冗余机制。

Source: 链接

REGULATIONS

关于 Cobo

Cobo 是一家面向机构的数字资产基础设施提供商,成立于 2017 年。Cobo Agentic Wallet 将 Cobo 的 MPC 托管平台延伸至自主链上 Agent。

媒体垂询: [email protected] · 媒体资料包、高管简介及更多材料可应需提供。

更多新闻

✦ Cobo 智能体经济

每周五,直达你的收件箱。

来自 Cobo 团队的每周通讯 —— 以机构托管的视角,解读加密、AI 与支付领域最具影响力的故事。