HomeZ - 横幅首页 itaColdcard 漏洞导致 8900 万美元被盗,暴露硬件钱包安全漏洞

Coldcard 漏洞导致 8900 万美元被盗,暴露硬件钱包安全漏洞

一个本应证明加密货币“最保守安全承诺”的周末,却演变成今年代价最高昂的警钟之一。据福克斯商业频道报道,大约8900 万美元从与一款名为 Coldcard 的广泛使用设备相关的硬件钱包中被盗走,这重新点燃了一场触及硬件钱包安全核心的争论:离线存储真的像行业一直声称的那样不可撼动吗?

要点速览

  • 最近一个周末,大约 8900 万美元从硬件钱包中被盗,事件与影响 Coldcard 设备的一个漏洞有关。
  • CoinDesk 于 2026 年 7 月 31 日首次报道了这起盗窃案,当时约为 3800 万美元、接近 600 枚比特币,且随着漏洞扩散,这一数字持续上升。
  • 福克斯商业频道随后报道称,此次攻击涉及 1200 多个地址,损失金额被推高至约 8900 万美元。
  • 冷存储传统上被视为持有加密资产的最安全方式,但该事件表明,没有任何单一设备能保证完全防护。
  • 多层防御——独立审计、漏洞赏金、可撤销授权以及可验证代码——如今被视为真正的安全保障,而非硬件本身。

硬件钱包 8900 万美元巨额损失,挑战冷存储安全性

数字讲述的是一个每天都在恶化的故事。CoinDesk 于 2026 年 7 月 31 日报道称,一项Coldcard 软件漏洞——这是一款流行的硬件钱包——已经导致近 600 枚比特币被盗,价值约 3800 万美元,而在报道发布时,总损失仍在持续攀升。仅仅几天之后,福克斯商业频道就将累计损失估算为高达 8900 万美元,分布在 1200 多个被攻陷的地址上。

这一升级之所以重要,是因为冷存储长期以来一直被卖给加密货币持有者,作为“黄金标准”——一种将资金保持离线、远离交易所被黑、钓鱼诈骗和联网恶意软件的方式。CoinDesk 指出,这次漏洞正在动摇人们对自我托管的信心,甚至可能推动部分投资者转向交易所交易基金,而不是自己管理私钥。当一款专门为将资产与互联网隔离而设计的设备本身成为故障点时,就逼出了一个更尖锐的问题:人们在一开始信任“冷”存储时,究竟在信任什么?

将硬件钱包视为唯一安全方案的局限性

没有任何单一设备可以独自承担整个安全模型,Coldcard 事件就是对此的直观示例。硬件钱包只是安全体系中的一层,而不是完整策略。它可以保护私钥免于在线暴露,但无法弥补其自身固件或软件中的缺陷,而这正是 CoinDesk 认定导致损失不断扩大的根本原因。

这正是加密货币冷存储风险为何不会因为资产转为离线就自动消失的关键所在。钱包自身代码中的一个漏洞,就能在几天之内推翻多年积累的信任。对于那些以为购买一台硬件设备就是安全配置“终点线”的人来说,这是一记清醒剂——硬件只是安全拼图中的一块。

保护加密资产的关键安全流程

真正能长期保护资金的不是某个小工具,而是一个流程。这个流程包括独立审计、漏洞赏金、可撤销授权以及可验证代码,这些要素需要协同工作,而不是任何一个单独存在。

独立审计与漏洞赏金

独立审计和漏洞赏金计划的存在,就是为了在类似 Coldcard 的单点缺陷演变成 8900 万美元问题之前,将其揪出来。逻辑很简单:外部审查者对代码进行压力测试,而有激励的研究人员则主动寻找薄弱环节,理想情况下要远早于攻击者发现它们。独立审计加密项目的做法,已经成为任何处理用户资金的平台的基本要求,正是因为据报道,这次漏洞的根源在于软件缺陷,而非密码被盗。

可撤销授权与可验证智能合约代码

可撤销授权则提供了另一层安全网。当用户为一笔交易或兑换授予权限时,该授权可以被收回,而不是无限期保持开放,从而关上攻击者可能利用的一扇门。将这一点与可验证代码相结合——即可以被独立审查、而非只能“凭信任”的智能合约——则为用户提供了一种方式,去确认平台宣称的行为与代码实际执行的行为一致。这些措施共同构成了一种分层防御,而单靠一台硬件设备是无法实现的。

安全加密交易中的托管与资产控制

在这次漏洞之后,一些平台对自身托管模型的描述中,有一个细节格外突出:资产会一直留在用户的钱包中,直到兑换真正结算。这种结构意味着资金不会在交易中途被“盲目交出”——它们会始终处于用户控制之下,直到交易完成,并且在整个过程中授权保持可撤销。按照这一标准,合约在面向用户发布之前,也会先通过独立审计。

为什么这一差别在当下如此重要?因为 Coldcard 事件暴露了当托管与代码没有接受这种级别的审查时会发生什么。平台合约在部署前接受独立审查,并不是一个营销勾选项——而是决定漏洞是在测试阶段被发现,还是在 8900 万美元已经被转走之后才被发现的分水岭。对于一个建立在“自我托管”承诺之上的行业来说,这就是如今衡量硬件钱包安全的标准:不仅要看设备是否离线工作,更要看围绕它的整个流程能否经受住审查。

常见问题

最近有多少资金从硬件钱包中被盗?

据福克斯商业频道报道,最近一个周末大约有 8900 万美元从硬件钱包中被盗,此前 CoinDesk 报道称,与 Coldcard 设备相关的漏洞攻击已造成约 3800 万美元损失且仍在上升。

仅靠硬件钱包足以保障加密资产安全吗?

不行。任何单一硬件钱包设备都无法独自承担整个安全模型;必须在设备之外配合多层安全流程。

哪些流程有助于长期保护加密资金?

有效保护依赖于独立审计、漏洞赏金、可撤销授权以及可验证智能合约代码的协同运作,而非任何单一防护措施。

在交易过程中,加密资产何时会离开你的钱包?

在此次事件后所描述的托管模型下,资产会一直留在用户钱包中,直到兑换交易结算完成,在此期间授权始终保持可撤销。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”最近有多少资金从硬件钱包中被盗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”据福克斯商业频道报道,最近一个周末大约有 8900 万美元从硬件钱包中被盗,此前 CoinDesk 报道称,与 Coldcard 设备相关的漏洞攻击已造成约 3800 万美元损失且仍在上升。”}},{“@type”:”Question”,”name”:”仅靠硬件钱包足以保障加密资产安全吗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”不行。任何单一硬件钱包设备都无法独自承担整个安全模型;必须在设备之外配合多层安全流程。”}},{“@type”:”Question”,”name”:”哪些流程有助于长期保护加密资金?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”有效保护依赖于独立审计、漏洞赏金、可撤销授权以及可验证智能合约代码的协同运作,而非任何单一防护措施。”}},{“@type”:”Question”,”name”:”在交易过程中,加密资产何时会离开你的钱包?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在此次事件后所描述的托管模型下,资产会一直留在用户钱包中,直到兑换交易结算完成,在此期间授权始终保持可撤销。”}}]}

本文由人工智能协助生成,并由编辑团队审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST