Coldcard 41分钟被盗7000万美元,赵长鹏示警硬件钱包也会翻车

2026-08-01分类:钱包 阅读(


一项隐藏了五年的固件缺陷,让 Coldcard 冷钱包在 41 分钟内被盗走约 7,000 万美元的 比特币 (BTC),也促使 赵长鹏(CZ) 公开提醒:冷存储同样存在失败风险,不能迷信“绝对安全”。

Coldcard 比特币被“扫仓”经过

Galaxy Research 与 Block 的研究团队联合追踪发现,这轮攻击发生在协调统一的一次“扫仓”行动中:从协调世界时 7 月 30 日 1:10 至 1:51,仅 41 分钟,攻击者就从 1,196 个钱包中转出合计 1,082.65 枚 BTC,几乎是早期估算的两倍。

Galaxy 指出,这一波异常活动分布在 6 个区块中,其中 3 个区块并无相关转账,显示攻击者可能采取“分批广播交易”的策略,以降低集中转出带来的链上可见度。整个攻击过程中,对方从未接触过实体设备,完全通过远程利用漏洞完成操作。截至 8 月 1 日,被盗资金仍集中停留在 4 个地址中,尚未完全洗出。

事故根源可追溯到 2021 年 3 月的一次软件改动。当时,Coldcard 的助记词生成逻辑被错误地从预期使用的硬件随机数发生器,切换到了一个“可预测的回退机制”。Coinkite 估算,受影响的 Mk3 设备实际有效安全强度只有约 40 位,比后续机型约 72 位的有效安全度更低,远不足以抵御有针对性的暴力破解。

CZ:硬件钱包不是护身符

币安创始人及前 CEO 赵长鹏 在 X 上发文指出,此次事件说明“运行时间长”并不等于“安全无虞”,软件风险不会因为产品资历老就自然消失。“即便是硬件钱包,也可能存在漏洞。”他写道。

CZ 建议用户不要把全部资金压在单一钱包上,而是应拆分存放在多只钱包以分散风险。但他也同时提醒,这种做法打开了另一重风险:钱包数量增加,意味着备份、恢复与日常管理的复杂度同步上升。

对普通用户而言,单点集中风险和多点操作风险是一道难以回避的权衡题:分散存储可以降低“一次性被清空”的尾部风险,但同时提高了因备份错误、恢复失误或操作疏漏而丢币的概率。

修复与自救:固件能补,种子补不了

Coinkite 已为 Mk3、Mk4、Mk5 以及 Q 系列设备发布修复固件。不过,公司明确表示:固件升级无法“修补”已经生成的弱种子——随机性一旦先天不足,就只能彻底废弃重来。

厂商称,如果用户在生成种子时至少掷骰 50 次并手动录入结果,理论上可单独规避这次缺陷的影响;但对绝大多数完全依赖设备自动生成种子的用户来说,唯一稳妥的方案是:

  1. 使用更新后的固件生成全新的助记词种子
  2. 先用小额转账测试新钱包是否可正常收发
  3. 确认无误后,再将旧钱包中的剩余资金全部迁移至新钱包

Block 方面还额外提示,老款 Mk2 机型同样“可能受影响”,这一点在 Coinkite 的官方安全公告中并未被点名。研究人员补充警告称,由于用户无法直接验证种子是否脆弱,只要仍有资金留在潜在受影响的钱包中,类似“扫仓行动”仍然存在再次发生的空间。

五年隐患:长时间“没事”并不代表安全

这次漏洞在 2021 年 3 月被引入 Coldcard 的种子生成流程,并一路“潜伏”至 2026 年 7 月下旬才在紧急修复中被堵上。长达五年的窗口期,使大量存量冷钱包暴露在低强度随机数环境下,却因长期未被盗而被持有人误以为“用得越久越安全”。

对依赖冷钱包长期囤币的持有者而言,这一事件击碎了一个核心迷思:链下隔离可以显著降低在线攻击面,但无法自动消除软件设计与实现层面的系统性缺陷。当设备设计本身存在“弱随机”问题时,即便钱包尘封多年,从未插上联网电脑,也仍然不意味着真正安全。

Tags: