#ColdcardAttackOngoing Coldcard 钱包攻击损失超过 1.16 亿美元,固件漏洞持续影响用户
随着持续不断的 Coldcard 硬件钱包攻击规模扩大,比特币生态系统中的一起重大安全事件仍在持续发酵。最初看似是一次有针对性的攻击,但如今已发展成为比特币历史上规模最大的自托管安全事件之一,链上调查显示,损失在 8 月初仍持续增加。
该事件有力地提醒人们,即使是受信任的安全产品,也需要持续监控、及时更新以及严格的运营安全实践。
漏洞是如何被利用的
根据 Galaxy Research 的研究,此次攻击与影响部分 Coldcard 设备的固件漏洞有关,该漏洞可追溯至 2021 年 3 月。
该漏洞削弱了种子短语生成过程中使用的随机性。由于钱包的种子短语负责生成其私钥,随机性降低会使这些私钥更容易被预测。攻击者可能无需实际接触设备,就能在线下重建受影响的钱包。
第一波攻击表明问题已经相当严重,仅用 41 分钟就攻破了 1,196 个钱包地址,并转走约 1,082 BTC,按当时价值计算约为 7000 万美元。
损失持续上升
后续攻击波进一步大幅扩大了损失。
截至 8 月 3 日,预计损失已升至约 1,367 BTC,价值接近 8900 万美元。Forbes 后来报道的估算显示,总损失已超过 1.16 亿美元,据信有超过 5,200 个钱包地址受到影响。
一宗被广泛报道的事件涉及一名用户损失约 C$160 万,尽管其遵循了通常推荐的硬件钱包安全实践。
Galaxy Research 还向联邦调查人员和网络安全组织报告了约 600 个据信与攻击者有关联的区块链地址,以支持正在进行的调查。
制造商通过安全更新作出回应
Block 的比特币工程与安全团队也确认了该漏洞,并将问题归因于影响特定固件版本的一处编码错误。
作为回应,Coinkite 发布了更新后的固件,旨在防止新创建的钱包今后受到影响。公司 CEO Rodolfo Novak 鼓励用户立即转移资产,而 Jan3 CEO Samson Mow 则建议所有 Coldcard 用户无论固件版本如何,都迁移至新生成的钱包,以防万一。
安全专家的共识是,迅速采取行动仍是最安全的做法。
这对自托管意味着什么
重要的是,研究人员强调,不应将此次事件解读为自托管本身存在根本性安全问题的证据。
相反,该事件凸显了另一类风险,重点在于固件完整性、种子生成和运营安全,而不是人们通常与中心化平台联系在一起的交易所相关风险。
据 Blockaid 称,2026 年上半年大多数加密货币损失都与私钥遭入侵和运营安全失误有关,而非智能合约漏洞,这使 Coldcard 事件成为更广泛行业趋势的一部分。
硬件钱包用户的关键教训
持续发酵的 Coldcard 事件强化了几项重要的安全原则。
硬件钱包的保护不仅取决于让设备保持离线,还取决于可信赖的固件、安全的种子生成,以及在确认存在漏洞后迅速作出响应。
安全专家继续建议采用多元化的存储策略,验证钱包创建流程,并在发现安全问题后及时迁移资产。
Coldcard 固件漏洞造成的预计损失现已超过 1.16 亿美元,使其成为有记录以来最重大的比特币硬件钱包安全事件之一。
随着调查继续进行、缓解措施不断扩大,该事件凸显了整个加密行业的一个重要现实:强大的安全性需要持续保持警惕。保护数字资产不仅取决于选择可信赖的硬件,还取决于维护更新后的软件、安全的运营实践,以及在可信的安全风险出现时迅速作出响应。
#Coldcard @Gate_Square @Gate Launch