Coldcard失守:1.1亿美元一夜蒸发

如果你是一名比特币长期持有者,尤其是那种信奉"私钥永不触网"的囤币党,这几天大概率睡不踏实。

7月30日,老牌比特币硬件钱包Coldcard爆发严重安全危机。1755.95枚比特币,按当时市价计算超过1.1亿美元,从数千个地址中被批量清空。 黑客甚至赶在Coldcard官方发布紧急警告前约30个小时,就完成了主要资金的转移。

防线不是从外部攻破的——问题出在地基。

一个函数调用,埋下五年隐患

时间回到2021年3月。Coldcard发布v4.0.1固件更新,开发团队在生成加密私钥的关键环节犯了一个看似不起眼的错误:调用了软件伪随机数生成器(PRNG),而非依赖物理硬件产生真随机数生成器(TRNG)。

这一字之差,在密码学世界里是天堂与地狱的区别。

真随机数来自物理噪声,抛硬币、量子涨落那种,不可预测。而软件伪随机数本质上是算法生成的,熵池有限,规律可以被推演。黑客能以程序化方式穷举并重建受影响地址的私钥,整条安全链路就此洞穿。

所有在特定固件版本下生成的私钥,都暴露在可被暴力推算的风险之下。这批地址里的比特币平均休眠时间达3.18年,中位数为3.55年,大多是行业早期入场、抱着冷钱包死拿不放的长期囤币者——坚守数年,最后栽在一条潜伏五年的代码漏洞上。

黑客的收割节奏:快、准、狠

这场掠夺是高度自动化的。

Galaxy Research的统计显示,前两波攻击中,黑客仅用41分钟就清空了1196个受害地址,并在官方警示发出前抢先转移了超7000万美元。

到第四波攻击时,黑客以高达13.8笔/区块的频率密集清空受害账户,还启用了费用替代(RBF)机制保证交易优先上链,根本不给用户留补救窗口。

AI军备竞赛:攻防两端同时提速

这次事件最具标志性的信号,是AI在攻防两端同时掀起了一场效率革命。

攻击端——AI武器化让批量破解私钥的门槛大幅降低。自动化网络犯罪的成本被压缩到前所未有的程度,未来针对老旧代码库的AI攻击极可能成为常态化威胁。

防守端——Coldcard的开源固件代码,被Reddit社区开发者用Claude Code做了一次全量扫描。8分钟,精准定位了那个隐藏五年的伪随机数逻辑缺陷。 随后社区又用离线环境的智谱GLM 5.2和开源模型Kimi K3做交叉验证,均复现了漏洞扫描结果。Galaxy Research安全团队也依托开源AI完成了对218笔RBF交易的复杂聚类分析,锁定了资金转移的"第二跳"地址。

这场攻防战打开了一扇门:AI驱动的自动化代码审计能将零日漏洞的风险暴露窗口大幅压缩,把AI实时审计接入硬件厂商和智能合约开发流程,正在从可选项变成必选项。

避险潮涌:链上迁徙逼近FTX峰值

Coldcard事件震动的不仅仅是受害者,还有整个自托管生态的信心。

CryptoQuant监测数据显示,事件发生后比特币日活跃地址数从7月30日的64.5万个飙升至7月31日的近100万个。当日1BTC以下的小额转账量升至2022年11月以来最高,约39,600枚BTC被转移——这个规模只比FTX申请破产后那几天的纪录低了约300枚。

CryptoQuant研究主管Julio Moreno的评价很直接:自FTX崩溃以来,比特币社区从未有过如此激烈的自救迁徙。

当"冷钱包"这三个字本身都开始被质疑时,链上就没有旁观者了。

行业向何处去:分散成为新共识

币安创始人CZ点出了一个残酷的事实:只要代码由人编写,漏洞就不可避免。他提到多年前Trust Wallet同样栽在伪随机数漏洞上,损失了1200万美元。他的结论是:不要盲信单一硬件或长期休眠的老钱包,分散配置、多签协同才是降低单点失效风险的正解。

彭博高级ETF分析师Eric Balchunas则从运营层面给出观察:一家仅约5人规模的公司,承担着如此重要的比特币存储职责,这本身就是风险信号。相比之下,Coinbase和Ledger这类拥有更大规模团队的机构,在安全投入和运营能力上更有优势。比特币ETF则提供了另一条路:享有大型受监管金融机构的安全保障,管理费还低。

Strive副总裁Joe Burnett的观点更为系统:自托管不会消失,但Coldcard事件会永久改变用户对自托管的信心。单个硬件钱包生成一把密钥保护大量比特币,这种集中风险实在太高。只要比特币本身还安全,某一种托管方式的失败并不会否定底层的货币系统,反而会倒逼市场开发更好的工具、更高的标准和更具韧性的架构。

比特币L2项目Stacks联创Muneeb Ali给了一套具体的配置思路:

  • 20%-30%配置于比特币ETF,比如BlackRock的IBIT,拿专业托管和监管保护

  • 40%-50%用Casa这类多签方案,三把钥匙分散放在安全公司、手机和硬件钱包

  • 20%-30%做更高级的自管理,混搭不同硬件钱包和不同熵源


一个时代的结束,一个时代的开始

Coldcard事件注定会成为加密安全史上的标志性节点。"冷存储绝对安全"的幻象,被一个函数调用击穿了。

诚实地说,真正的安全从来不是单点的铜墙铁壁,而是系统的冗余与韧性。1755枚比特币的学费确实昂贵,但只有放弃"离线即安全""硬件即安全"的线性思维,加密资产的安全体系才能在攻防对抗的持续升级中走得更远。

自托管没有死,但它必须变得更聪明。