比特币最受信任的自托管品牌之一中隐藏的一个缺陷,引发了有史以来最大规模的硬件钱包泄露事件。这起Coldcard 钱包漏洞可追溯到一个自 2021 年 3 月起一直未被发现的固件缺陷,它在多年间悄然削弱了设备生成真正随机助记词的能力,直到攻击者在数年后发现并利用该缺陷,从数千名受害者那里盗走了超过 1,778 枚比特币。
Summary
要点概览
- 自 2021 年 3 月起存在的固件缺陷,使攻击者从超过 8,600 个 Coldcard 钱包地址中盗走了超过 1,778 枚比特币,价值约 1.127 亿美元。
- 该缺陷源自固件版本 4.0.1,该版本错误地将助记词生成过程从硬件随机数生成器重定向到了可预测的软件伪随机数生成器。
- Galaxy Research 认为,攻击者使用了不受网络安全限制的 AI 模型来发现并利用这一缺陷,而美国的 AI 安全政策则限制了防御方使用同类工具。
- Coinkite 于 7 月 30 日发布安全公告,并在 7 月 31 日前发出修复后的固件,但没有任何多重签名 Coldcard 钱包受到影响。
- 使用存在漏洞固件的用户必须生成全新的助记词并迁移资金,因为旧密钥已被永久视为遭到破坏。
Coldcard 固件漏洞概览
这次 Coldcard 钱包漏洞被认为是迄今为止最大规模的硬件钱包被攻破事件,确认损失金额达 1.127 亿美元,分布在超过 8,600 个钱包地址上。仅从规模上看,它就与以往的硬件钱包事件截然不同,因为 Coldcard 长期以来一直将自己定位为面向比特币持有者的“隔离网络、以安全为先”的设备,旨在规避与软件钱包相关的风险。
事件规模与时间线
实际盗窃阶段始于 2026 年 7 月 30 日,并迅速展开。安全研究人员在追踪该漏洞时披露的细节显示,仅在 41 分钟内,攻击者就从超过 1,000 个地址中席卷了逾 1,000 枚比特币。自 8 月 6 日以来,再未记录到新的攻击者活动,这表明主要盗窃浪潮集中在一个短暂且协调良好的时间窗口内,而非缓慢持续的渗透。该缺陷本身在被大规模武器化之前,已在 Coldcard 设备中潜伏了大约五年,据报道,一名开发者早在 2025 年 5 月就向 Coinkite 提出过相关问题,远早于漏洞被公开利用。
固件 4.0.1 版本中的根本原因
问题的技术根源在于 Coinkite 发布的 4.0.1 版固件更新。该更新意外地将助记词生成过程从设备专用的硬件随机数生成器转移到了基于软件的伪随机数生成器。与基于硬件熵的随机性相比,软件生成的随机数要更容易被预测或逆向工程,这意味着在该固件版本下生成的私钥,对于了解这一缺陷的人来说几乎是可被猜测的。据报道,此次利用波及多个 Coldcard 型号,包括 Mk2、Mk3、Mk4、Q 和 Mk5。
AI 在攻击与防御中的角色
这次事件与典型的加密货币黑客攻击不同之处在于,双方都确认使用了人工智能。Galaxy Research 高度确信,至少部分攻击者依赖不带内置网络安全限制的 AI 模型来识别并利用 Coldcard 缺陷,并将近期发布的开源 Kimi K3 模型作为可能参与其中的系统类型示例。
攻击者的 AI 优势与防御方的限制
令人不安的是,帮助攻击者的这类工具,对试图阻止攻击的人来说在很大程度上却是受限的。Anchorwatch 首席执行官 Rob Hamilton 表示,美国前沿 AI 实验室的安全政策,阻止了安全研究人员在实时防御中使用同类 AI 系统。这迫使防御方处于一种尴尬境地:为了跟上节奏,他们不得不依赖与攻击者相同的中国开源模型。Hamilton 与大约 25 名合作者(包括开发者 James O’Beirne 和 Cashu 项目的 Calle)以“Bitcoin Red Team(比特币红队)”的名义组织起来,扫描更广泛生态系统中的代码仓库,寻找类似弱点,并在其他项目遭遇同样命运之前推动补丁建议的发布。
这种不对称性的重要性远不止于 Coldcard。如果在网络安全领域,进攻性 AI 的使用持续领先于防御方对同类工具的获取能力,硬件钱包厂商和交易所可能会面临一个不断扩大的差距:攻击者发现漏洞的速度,远快于负责保护用户的人发现并修补漏洞的速度。
应对与安全措施
在漏洞被发现后,Coinkite 迅速采取行动,于 7 月 30 日发布安全公告,并在次日(7 月 31 日)发布修复后的固件。首席执行官 Rodolfo Novak 就此次漏洞公开道歉。但仅靠补丁并不能挽回在有缺陷固件下创建的钱包已经遭受的损失。
Coldcard 用户现在必须做什么,以及多重签名为何坚挺
任何在设备运行存在漏洞固件期间生成的助记词,即便在安装更新后,也被视为永久性遭到破坏。Coinkite 和安全研究人员敦促用户仅在已打补丁的固件上生成全新的助记词,然后将所有资金转移到与该新助记词关联的新钱包中。如果跳过这一步,资金仍将暴露在从一开始就不真正随机的密钥之下。
在损失报告中有一个细节尤为突出:没有一笔盗窃来自多重签名钱包。多重签名设置要求多个私钥共同批准一笔交易,因此,即便单个助记词完全可预测,也不足以单独转移资金。这一区别很可能会促使更多注重安全的比特币持有者在未来转向多重签名配置。
在确认被盗的 1,778 枚比特币中,有 1,531 枚仍然停留在攻击者控制的地址中,而约 246 枚已经被转移,其中大约 65% 通过 Coinjoin 混币交易进行处理,其余则通过旨在模糊资金流向的链上方式转移。Galaxy Research 已将攻击者的钱包地址分享给交易所、合规公司和执法机构,希望一旦资金流入中心化平台仍有机会被冻结。Decrypt 在跟进 Galaxy 持续追踪的报道中指出,截至 8 月中旬,盗窃活动已明显放缓,这与自 8 月 6 日以来未再出现新的攻击者活动相一致,不过 Galaxy 警告称,随着追踪的继续,与此次漏洞相关的最终损失总额仍可能继续上升。就规模而言,该事件目前在所有已记录的加密货币盗窃案中排名第 20 位,低于 2023 年 7 月 Multichain 遭受的 1.3 亿美元损失,高于 2022 年 6 月 Harmony 的 Horizon 跨链桥被盗的 1 亿美元。
常见问题
Coldcard 钱包漏洞是如何产生的?
4.0.1 版固件更新将助记词生成过程从硬件随机数生成器重定向到了可预测的软件伪随机数生成器,使得私钥更容易被猜测。
AI 在 Coldcard 漏洞事件中扮演了什么角色?
攻击者使用不受网络安全限制的 AI 模型来发现并利用固件缺陷,而美国的 AI 安全政策则阻止了防御方使用类似的 AI 工具以同样的速度做出响应。
Coldcard 用户现在应如何保护自己的资金?
用户必须在已打补丁的固件上生成全新的助记词,并将资金转移到新钱包中,因为在存在漏洞的固件上生成的任何助记词,即便更新后仍被视为已遭破坏。
多重签名 Coldcard 钱包是否能免受此次漏洞影响?
没有任何多重签名钱包被记录为遭到盗窃。多重签名钱包需要多个密钥共同授权交易,在此次事件中,相比单密钥设置展现出明显的安全优势。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Coldcard 钱包漏洞是如何产生的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”4.0.1 版固件更新将助记词生成过程从硬件随机数生成器重定向到了可预测的软件伪随机数生成器,使得私钥更容易被猜测。”}},{“@type”:”Question”,”name”:”AI 在 Coldcard 漏洞事件中扮演了什么角色?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者使用不受网络安全限制的 AI 模型来发现并利用固件缺陷,而美国的 AI 安全政策则阻止了防御方使用类似的 AI 工具以同样的速度做出响应。”}},{“@type”:”Question”,”name”:”Coldcard 用户现在应如何保护自己的资金?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”用户必须在已打补丁的固件上生成全新的助记词,并将资金转移到新钱包中,因为在存在漏洞的固件上生成的任何助记词,即便更新后仍被视为已遭破坏。”}},{“@type”:”Question”,”name”:”多重签名 Coldcard 钱包是否能免受此次漏洞影响?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”没有任何多重签名钱包被记录为遭到盗窃。多重签名钱包需要多个密钥共同授权交易,在此次事件中,相比单密钥设置展现出明显的安全优势。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

