目錄
- 漏洞的技術本質:隨機數發生器的沉默失效
- 受影響的設備范圍
- Coldcard錢包遷移擾亂比特幣看跌信號
- 美國 AI 管控規則增加 Coldcard 案件追查難度
- 更廣泛的背景:2026年密鑰安全危機
- 對整個硬件錢包行業的啟示
- 啟示一:「冷存儲等於絕對安全」的敘事必須終結
- 啟示二:熵是密碼學安全的生命線,必須獨立審計
- 啟示三:開源是雙刃劍
- 啟示四:AI 時代的安全審計標準必須更新
- 啟示五:用戶主 權越大,責任越重
- 結語
要點快速瀏覽
- Coldcard 漏洞導致 1367.05 個比特幣被盜,價值約 8900 萬美元,疑似遭受瞭三波攻擊。
- 錢包遷移轉移瞭 77,402 個較舊的 BTC,扭曲瞭鏈上信號,使其看起來像是在賣出。
- 據報道,美國的 AI 安全措施阻礙瞭追蹤工作,促使調查人員使用開放權重 GLM 5.2 模型。

Coldcard 錢包危機重創比特幣市場情緒,混淆鏈上各項參考指標,同時暴露瞭 AI 輔助網絡防禦體系長期存在的短板。
7 月 30 日,硬件廠商 Coinkite 向用戶發佈風險預警:受特定版本 Coldcard 固件影響生成的錢包存在資產被盜風險,根源是軟件故障致使助記詞的隨機生成度遠低於設計標準。
Galaxy Research 表示,本次安全事件一共出現三波攻擊潮,共計 4585 個地址遭到針對性入侵,被盜比特幣數量為 1367.05 枚,折合價值約 8900 萬美元。

Coldcard 比特幣錢包黑客事件(來源:Galaxy Research)
首波攻擊發生於7 月30 日,攻擊者在短短41 分鐘內便完成大規模掃蕩,從1,196 個地址中轉走約1,083 枚比特幣,顯示其在漏洞利用與鏈上掃描上具備高度自動化能力。第二波與第三波攻擊則逐步擴散至更多小額錢包,第三波共波及1,912 個地址,平均每個地址損失約0.1 枚比特幣。
值得註意的是,後續資金的轉移方式明顯更加分散,攻擊者將資產拆分至多個中繼地址再進行歸集,顯示其可能刻意降低鏈上追蹤難度,以延緩資金流向被完整還原。
漏洞的技術本質:隨機數發生器的沉默失效
理解這次事件,必須先理解比特幣錢包的安全基礎。
當你初始化一個硬件錢包時,設備會生成一個隨機數——極其龐大的隨機數,大到從理論上窮舉是「算術上沒有希望的」——然後將這個隨機數轉化為你抄寫下來的12或24個助記詞。
你的每一個地址、每一把私鑰,都從這個種子按照公開規則推導而來。整個安全模型的根基,就是這個隨機數必須是真正隨機的。
2021年3月,Coldcard 的一次固件集成錯誤,悄悄地將種子生成流程從STM32硬件隨機數發生器(HRNG)切換到瞭確定性軟件偽隨機數發生器(PRNG)。
這套備用系統使用設備序列號和內部時鐘來構建錢包密鑰。兩者都不是秘密——序列號是出廠固定數據,時鐘讀數是任何人都可以在自己的設備上復現的時序。
這個差距是災難性的。在受影響最嚴重的 Mk3 設備上,有效熵值從設計目標的128位萎縮至僅40位。對於正確生成的128位種子,窮舉在計算上是不可能的;但40位種子的可能空間僅約1萬億個——對於一個有足夠算力的攻擊者而言,離線測試所有候選種子並與公開的比特幣區塊鏈地址進行比對,是完全可行的。
這個漏洞在Coldcard固件中沉睡瞭超過五年,經歷瞭多次固件更新,均未被發現或修復。
拓展:什麼是加密貨幣錢包?新手一次看懂錢包地址、助記詞和資產安全
受影響的設備范圍
漏洞覆蓋面比最初披露的更廣。Mk3 設備運行4.0.1版本(2021年3月發佈)及後續版本,受影響最嚴重,有效熵約40位;Mk4 和 Mk5 設備在5.6.0版本之前也受影響,但有效熵約為72位,相對好一些;Q 型設備在1.5.0Q版本之前同樣受影響,有效熵約為72位。
Coinkite 於7月31日緊急推送固件更新。Mk3 對應4.2.0版,Mk4 和 Mk5 對應5.6.0版,Q 對應1.5.0Q版。但更新固件無法修復已經生成的弱種子。受影響的用戶必須在修復後的固件上重新生成全新種子,然後遷移資金——這本身也帶來瞭新的風險。
Coinkite 指出,使用瞭 BIP-39 密語(Passphrase)的用戶面臨的風險極低——這裡說的是密語而非 Coldcard PIN。
註:Passphrase不是錢包解鎖的 pin 碼,是專門給助記詞設置的一個“密碼”
此外,在設置時手動擲骰子(至少50次)的用戶,由於額外引入瞭攻擊者無法重建的隨機性,其錢包安全未受影響。
Coldcard錢包遷移擾亂比特幣看跌信號
安全風險持續發酵,存在暴露隱患的用戶紛紛搶先轉移比特幣,避免資產被黑客盜取。 盡管 Coinkite 已經為受影響機型推送瞭修復版固件,但此前已生成的高危助記詞無法依靠系統更新修復,用戶隻能創建全新錢包,把資產劃轉至安全地址。
這場大規模錢包遷移,讓小額持有者以及長期沉睡比特幣的鏈上活躍度出現異常飆升。 CryptoQuant 研究主管 Julio Moreno 介紹,7 月 31 日,單筆產出不足 1 枚比特幣的交易總規模達到 39600 枚比特幣。這是自 2022 年 11 月 FTX 破產之後,該類別交易的單日最高值;當年 FTX 暴雷後不久,同類交易流轉量為 39900 枚比特幣。
比特幣每日活躍地址數量也從 7 月 30 日的約 64.5 萬個暴漲至次日近 100 萬個,創下 2024 年 12 月 10 日以來的峰值。 Moreno 表示,地址數量暴漲主要集中在轉出地址,接收地址漲幅十分有限,足以說明用戶是出於避險需求轉出原有錢包內的資金。

比特幣每日活躍地址(數據來源:CryptoQuant)
單筆轉賬低於 10 枚比特幣的交易所充值量上漲至 7300 枚比特幣,創下當年 2 月 6 日之後的新高。部分用戶在新建安全錢包的過渡期,臨時將資產存入交易所,當然這批資金流裡也包含有投資者準備拋售變現的籌 碼。

Coldcard 事件後比特幣交易所存款激增(來源:CryptoQuant)
CryptoQuant 分析師 JA Maartunn 補充,漏洞曝光後,已有 77402 枚長期未動用的比特幣發生轉賬。 不過 Maartunn 提醒,不能將這次資金大規模流動視作大量投資者恐慌割肉的證據,結合事件背景來看,資金變動本質是用戶為錢包加固安全。
他說道:「Coldcard 助記詞問題讓用戶為保障資產安全轉移長期持有的比特幣。這會幹擾長期持有者供應量變化、幣天銷毀、花費產出周期分佈等各類圖表數據的準確性。」
伴隨鏈上交易活躍度大增,整體市場情緒急劇走弱。區塊鏈分析機構 Santiment 指出,全網比特幣看漲評論與看跌評論的比值跌至平臺開啟現代化社交數據追蹤以來的最低水平。在 X 平臺、Reddit、Telegram 等平臺,每 1 條看跌評論僅對應 0.58 條看漲評論。

比特幣市場情緒轉為看跌(來源:Santiment)
Santiment 認為,市場反應之所以如此激烈,根源在於本次漏洞攻擊對象是冷存儲錢包。多數持有者把冷錢包視作從交易所提幣、遠離高風險加密平臺後,比特幣資產的最後安全防線。
美國 AI 管控規則增加 Coldcard 案件追查難度
這批造成比特幣市場信號紊亂的錢包轉賬,也讓贓款追蹤變得刻不容緩,必須趕在資金流入可兌換、可提現平臺之前鎖定流向。
Galaxy Research 匯總瞭受害者上報信息,梳理出一批疑似黑客地址,並把資料同步給執法部門、合規機構以及其他網絡安全調查人員。Thorn 透露,機構已上報約 600 個疑似存放被盜比特幣的黑客地址。
但他表示,美國各大主流大模型設置的安全護欄限制瞭被盜資產追蹤與用戶保護工作,調查團隊不得不改用一款中國開源 AI 模型。 Thorn 並未指明具體是哪些美國 AI 模型、有哪些查詢指令遭到攔截,也沒有詳細說明這款替代模型為調查提供瞭哪些助力。即便如此,他提出的困境,和 Hugging Face 此前遭遇網絡攻擊時碰到的難題高度相似。
這傢 AI 平臺表示,曾有自動化程序入侵其部分基礎設施,安全團隊需要分析超過 17000 條事件記錄。最初調查人員通過商用接口調用主流前沿大模型,上傳攻擊指令、漏洞利用載荷、指揮控制相關日志用於分析。
Hugging Face 稱,這些查詢全部被系統攔截。原因是 AI 安全體系無法區分開展應急處置的調查人員與真正的攻擊者。最終該團隊選用智譜 AI 自研的開源權重模型 GLM 5.2,在自有服務器上完成全部取證分析。
這款模型協助工作人員梳理出完整攻擊時間線、定位泄露憑證、提取入侵特征,還能區分真實攻擊痕跡與誘餌幹擾行為。Hugging Face 稱,原本需要耗時數天的取證工作,依托 AI 輔助縮短至幾小時。
該案例印證瞭 Thorn 口中 Coldcard 案件存在的攻防 AI 不對等問題:黑客能夠使用無限制、可自主修改的 AI 工具,不受商用模型安全規則約束;而防守方在提交帶有惡意特征的資料用於案件排查時,常會遭到 AI 拒絕,即便初衷是控制惡性安全事件。
可如果大范圍取消 AI 安全限制,又會催生新風險。AI 服務商無法僅憑用戶口頭聲稱追查盜幣就放開權限,這類無限制工具同樣會被濫用於錢包攻擊、洗錢、規避交易監管等違法活動。
加密領域內,這種矛盾格外尖銳:被盜資產幾分鐘內就能借助跨鏈橋、交易所、博彩平臺 完成流轉。一旦追查出現延誤,資金會在受害者拿到報案回執、調查人員完成人工溯源前轉入可自由提現的平臺,徹底失去凍結機會。
更廣泛的背景:2026年密鑰安全危機
Coldcard 事件契合瞭2026年上半年加密安全領域的一個更廣泛趨勢。
區塊鏈安全公司 Blockaid 的數據顯示,2026年上半年大多數加密損失來自密鑰泄露和操作安全失誤,而非智能合約漏洞。
Blockaid 聯合創始人兼 CEO Ido Ben-Natan 的評語切中要害。
“硬件錢包的安全性,最終取決於用戶交互但永遠看不到的固件和系統。這意味著防護必須在上遊構建——在用戶獲得資產控制權之前。”
對整個硬件錢包行業的啟示
啟示一:「冷存儲等於絕對安全」的敘事必須終結
這一事件重新引發瞭2025年15億美元 Bybit 黑客攻擊之後的那場討論。持有自己的密鑰消除瞭交易所風險,但同時將其他所有風險轉移到瞭你自己身上。
硬件錢包保護的是密鑰的存儲安全,但如果密鑰在生成時就已經被污染,所有後續的物理隔離措施都失去意義。
這次事件的攻擊者始終沒有接觸任何物理設備,因為他根本不需要。
啟示二:熵是密碼學安全的生命線,必須獨立審計
Coldcard 事件的根本失敗,是硬件隨機數發生器靜默失效時,沒有任何機制檢測和報警。
行業需要的是,隨機數質量的獨立驗證機制、固件變更對熵質量影響的強制審計流程,以及對最關鍵安全組件的多重冗餘驗證。
啟示三:開源是雙刃劍
Coldcard 的固件是開源的,這被視為其安全模型的優勢之一——任何人都可以審查代碼。
但這次事件表明,開源代碼的公開可見,同樣為攻擊者提供瞭分析的便利。攻擊者可能正是通過分析公開的舊版固件代碼來定位瞭漏洞所在。
開源的安全承諾,必須配合真正有效的社區審計來兌現,而不能僅僅依賴「任何人理論上都可以審查」。
啟示四:AI 時代的安全審計標準必須更新
Coinkite 自己的 AI 輔助審查未能發現這個漏洞。
這說明 AI 代碼審計不是萬能的——它的表現取決於審查指令的質量、輸入代碼的范圍和人類審查者對警告信號的理解能力。
把 AI 審查當作安全背書,而不是安全流程的一個環節,是危險的。
啟示五:用戶主 權越大,責任越重
這次事件可能加速機構級托管方和現貨比特幣 ETF 的采用,一些行業觀察人士認為。
「不需要信任銀行和交易所」是比特幣最重要的承諾之一——但這一承諾在這次事件中遭遇重創。
自托管要求用戶具備對他們從未直接接觸的系統(固件、密碼學實現、隨機數質量)有基本信任,而這種信任目前完全依賴於制造商的工程質量。
擲骰子的用戶活下來瞭。默認設置的用戶失去瞭資產。
這是硬件錢包行業需要正視的一個結構性問題。「默認安全」本應是最高優先級,而不是需要用戶主動選擇的高級選項。
結語
Coldcard 事件的震撼之處,不在於損失的規模(盡管8900萬美元並不是小數字),而在於攻擊的性質。
這是一次對密碼學安全最根基的精確打擊。
一個運行瞭五年的靜默錯誤,在比特幣價格從數萬美元攀升至更高水平的過程中,耐心地積累著攻擊的經濟回報。
當時機成熟,1367枚比特幣在三波攻擊中消失,攻擊者始終沒有接觸任何物理設備。
正如一位分析師所言:「當你把密碼學的保險換成瞭偽隨機數,你其實從來就沒有保險。」
對於硬件錢包行業,這是一次不會被遺忘的提醒:
安全不是聲明出來的,而是從第一行固件代碼就開始構建的。
以上就是Coldcard錢包漏洞致8900萬美元被盜,引爆FTX後最大鏈上遷移潮的詳細內容,更多關於Coldcard漏洞致8900萬美元被盜的資料請關註腳本之傢其它相關文章!
原创文章,作者:fanbi,如若转载,请注明出处:https://www.fanbi.net/archives/4882