2026 年 7 月 30 日起,号称比特币安全终极防线的 Coldcard 硬件钱包遭遇大规模离线爆破。截至 8 月 4 日,Galaxy Research 监测到的链上损失已达 1.3 亿美元(约 2055 枚 BTC),涉及至少 15 个独立攻击团伙和 5 款受影响型号。受害者在没有泄漏助记词、设备未连网、硬件妥善存放于保险柜的情况下,账户资产被批量清空。
这一惨剧暴露出冷钱包安全模型的内在局限。硬件钱包的底层设计是假设密钥永不离开物理设备,但当密钥生成的伪随机数算法存在熵源缺陷时,攻击者无需跨越物理隔离屏障,便能在链外推算出完全一致的私钥。在笔者看来,物理上的绝对隔离屏蔽了网络攻击,却无法抵御熵源坍塌带来的数学爆破。
图:比特币硬币与美元纸币。来源:TechCrunch / Getty Images
41分钟清扫1196个地址:离线防线下的链上惨案
根据 Galaxy Research 跟踪到的链上异动,攻击者展现出极高的自动化扫荡效率。在单次长达 41 分钟的攻击链条中,攻击者集中清扫了 1196 个属于 Coldcard 用户的独立地址,迅速转移走 7020 万美元资产。Elliptic 联合创始人 Tom Robinson 随后证实了 1.3 亿美元总体损失的数据估算。在工程维度上,如此短时间内的精准清扫,说明黑客已将生成的私钥序列与链上活跃地址进行了预先比对与自动化并发触发。
受害者 Jonathan Goodman 的个人经历展示了这种攻击的不可防御性。Goodman 损失了价值 160 万美元的比特币,他严格遵循了硬件钱包的操作规范,未在任何数字设备上备份助记词,硬件机体长期锁在多重保险柜中。然而在可预测算法面前,物理防线没有发挥任何拦截作用。
这次事件打破了冷钱包绝对安全的固有认知。TRM Labs 统计显示今年加密领域攻击损失已超 9.5 亿美元,而 Coldcard 事件表明,即便私钥物理隔离在芯片内部,链上资产仍然可能因为密钥初始化的伪随机数缺陷而被归零。据笔者观察,这也标志着区块链安全风险正从网络渗透向底层算法溯源转移。
不需要撬保险箱:密钥生成机制的代码沦陷
Block 的安全研究员在追溯攻击机制时发现,漏洞源自 Coinkite 于 2021 年 3 月提交的一行固件代码。该代码在生成 BIP-39 种子短语时,伪随机数生成器(PRNG)的熵采集逻辑存在偏差,大幅缩减了私钥搜索空间。攻击者通过碰撞特定的伪随机数序列,便能在本地集群中批量算出一批有效的私钥。
安全研究人员将其形象地描述为「知道怎么配钥匙,就不需要撬保险箱」。传统的物理安全防御针对的是盗取设备、侧信道分析或网关拦截,但算法缺陷直接将私钥生成的 256 位熵空间压缩到了计算机硬件可暴力枚举的范畴。攻击者甚至不需要得知目标的具体身份,只需在本地持续跑算法碰撞地址。
这种碰撞机制使得受害者无法获得任何攻击预警。由于爆破过程全在攻击者的本地计算集群中进行,链上地址在资产被转出前不会留下任何被入侵的痕迹,传统的签名审计与防篡改硬件无法对此类逻辑漏洞提供屏障。在笔者看来,这也暴露了离线设备无法接受实时威胁情报推送的固有缺陷。
图:Coldcard 硬件钱包设备实拍。来源:The Hacker News
硬件隔离与供应链信任:冷钱包的单点脆弱性
Coldcard 事件凸显了冷钱包生态系统中的信任集中风险。用户购买硬件钱包是为了消除对第三方托管平台的依赖,将控制权收归个人。然而在实际工程实现中,用户只是将对交易所的信任转移到了硬件厂商的固件源码与芯片实现上。
当硬件厂商的单行代码出现错误时,所有依赖该版本生成的密钥对均归于失效。与热钱包可以通过多签机制(Multi-Sig)分散风险不同,许多 Coldcard 用户依然采用单私钥控制机制。单点固件漏洞直接击穿了整条自托管安全链条。
开源固件虽然提升了审计的可能性,但并未能完全防止缺陷长达五年地隐藏在代码库深处。自 2021 年 3 月缺陷代码提交以来,无数安全从业者与用户未能提前识别这一风险,表明复杂密码学库的同行评审依然存在死角。社区对于硬件厂商的盲目信任,也在客观上延缓了风险暴露的时间。
固件更新与资产迁移:硬件安全边界的重构
Coinkite 官方在确认漏洞后发布了固件修复版本,敦促所有受影响型号的用户立即升级固件,并手动将资产迁移到重新生成的种子短语下。然而对于已经泄露梯度的旧种子短语而言,单靠升级固件无法补救历史熵池的漏洞,资产迁移成为唯一的止损手段。笔者认为,这种被迫迁移也暴露了硬件自托管在灾难恢复上的高昂操作成本。
这次清扫行动给自托管安全提出了更严苛的要求。单一硬件提供商的离线保护不足以提供终极安全保障,未来的冷钱包架构必须加速向多厂商硬件混合多签(Multi-Vendor Multi-Sig)过渡。通过结合不同架构、不同固件来源的设备共同签署交易,能够有效抵御单家厂商固件缺陷引发的灾难。
Coldcard 爆破案证明了离线物理隔离无法替代数学上的随机性验证。自托管的未来不能建立在对单一硬件厂商代码无条件信任的基础上,只有降低单点故障影响面,硬件钱包才能真正实现资产的长久安全。
参考链接:
- TechCrunch 报道
- The Hacker News 报道
- Galaxy Research 分析报告