#ColdcardExploitDrains89M ——粉碎“不可破解”冷钱包的攻击 💥
一句话总结:加密货币最大的承诺始终是——“不掌管你的密钥,就不属于你的币”。像 Coldcard 这样的硬件钱包曾被视为终极堡垒:隔空、离线、在物理层面几乎不可能被触碰。2026 年 7 月 30 日,这座堡垒被攻破了。约 8,900 万美元(1,367 BTC)从 4,585 个地址中被分三波攻击盗走——且从未有任何一名受害者的设备被实际物理触碰。这才是这里真正的反转。
---
🔍 真实发生了什么(技术缺陷被彻底揭开)
Coldcard 是加拿大公司 Coinkite 打造的一款掌上硬件钱包——一台小型独立设备,可让比特币私钥始终完全离线。安全至上派和长期 HODLers 认为它几乎是“神一般”的存在。
漏洞可追溯到 2021 年 3 月的一次固件版本构建,影响 Coldcard Mk3 的 4.0.1 至 4.1.9 版本及更早的发布。核心问题是:正常情况下,钱包会使用硬件随机数生成器生成助记词——一种芯片,它从真正不可预测的物理过程提取熵。编码错误导致某些固件版本跳过硬件 RNG,并悄然改用可预测的基于软件的伪随机数生成器。结果是生成的助记词随机性远低于原本应有的水平。用更直白的话说——本该“无法猜测”的私钥,变成了在数学上可推算的东西。
只要攻击者掌握助记词生成参数,就能在离线状态下重建私钥,而不需要触碰设备本身。过去 5 年,这些钱包一直处于沉睡,看起来完美且安全——直到有人弄清楚如何复现这些密钥并扫走其中资金。关键在于:这是产品层面的故障,而非协议层面的故障。比特币网络本身从未被攻破。漏洞完全存在于 Coinkite 对密钥生成的实现之中。
---
📊 三波攻击——完整经过
第一波(7 月 30 日)在短短 41 分钟内从大约 1,196 个地址中洗走了约 1,083 BTC——平均每名受害者约 0.9 BTC,主要打击那些“大额、长期沉睡”的钱包。第二波(7 月 31 日)又从大约 1,477 个地址中拿走了约 158 BTC,使总损失达到约 1,158.81 BTC,或约 7,500 万美元。第三波(8 月 1 日至 2 日)又从 1,912 个地址中盗走了另外 207.7 BTC——而这一波最引人关注,因为攻击者完全改变了策略:瞄准每笔约 0.1 BTC 的更小余额,并使用更难追踪的 P2WSH 输出,让链上追踪几乎不可能。
仅在最初那次 41 分钟的扫荡里,攻击者就转移了约 594 BTC、价值约 3,800 万美元的资金,覆盖大约 500 个地址,时间在 01:31 到 01:56(UTC)之间。他们在一个三区块窗口内将 1,324 个“分片”拆进 500 笔交易中,随后把 562 BTC 汇总到一个单一地址。被盗空的钱包都采用单签名,并持有超过 0.15 BTC。大多数都沉睡了数年,资金跨度从 2021 年到 2026 年——与漏洞的“年龄”几乎完全一致。这是一套复杂、按计划执行、职业化的操作——并不是慌乱的抢夺。根据 Galaxy Digital 的 Alex Thorn,截至最新追踪,被盗资金仍在攻击者可控地址中。
Coinkite 于 7 月 30 日发布了紧急警告,并在 7 月 31 日推送紧急固件更新,要求所有用户生成新的恢复短语并立即转移资金,因为据称攻击仍在持续。Block 的团队发布了通告,但明确表示其自家产品或客户均未受影响。需要注意的是,并非所有受影响钱包都已 100% 确认是使用漏洞软件创建的——这些结论主要依赖链上分析。
---
📉 市场反应——表面冷静,内部火山
真正有意思的是这里。价格并没有崩盘——比特币在周日约 6.3 万美元附近交易,并录得小幅上涨。但情绪却跌到了历史低点。Santiment 报告称,多头到空头的评论比例降至每 1.00 仅 0.58——这是现代追踪史上最弱的读数。而且这还比 FTX、Mt. Gox 以及 COVID 的“黑色星期四”崩盘更极端。
为什么会这么残酷?因为此前的危机要么发生在中心化交易所,要么源自宏观事件——人们可以说“我自己保管了密钥”。而这次漏洞直接打在“自我托管”本身——也就是比特币持有者一直认为坚不可摧的那件事。
还有一个最反直觉的信号。FTX 于 2022 年末崩溃后,口号是“逃离交易所,进行自我托管”。现在反过来了。CryptoQuant 数据显示,7 月 31 日,在交易金额低于 10 BTC 的情况下,日度交易所存款在交易中飙升至 7,300 BTC——这是自 2 月 6 日以来的最高水平。人们正在把资金急匆匆地送回交易所,用一种风险(对手方风险)去换取另一种风险的缓解(有缺陷的硬件)。FTX 时代的资金流向已经反转。Fear and Greed 指数为 27(Fear),期权市场的未平仓量集中在 60,000 美元的 put 上,总额达 11.7 亿美元——所有人都在想要下行保护。
---
📈 价格基准与百分比 ⚖️
下面是大家最想知道的数字。比特币价格:约 62,789–63,295 美元。24 小时涨跌:在 -1.12% 与 +0.85% 之间波动,走势“忽上忽下”。7 天涨跌:-1.89% 至 -3.12%。2026 年至今:约 -27.84%。从其历史高点 126,198 美元计算,比特币目前大约低了 50%。市值:约 1.27 万亿美元。主导率:56.4%–58.4%。整个加密市场市值约 2.16–2.25 万亿美元,24 小时成交量约 1,000 亿美元。
换句话说——这次漏洞打击的是一个本就脆弱、也本就更悲观的市场,这也正是为什么价格能守住,而情绪却被烧毁。正如一位分析师所说:在单周内,比特币消化了“鹰派的美联储”、一个 7,000 万美元级别的钱包漏洞以及一项停滞的监管法案,同时仅下跌了 2%——这反而是最强证据:当前价格水平已经计入了大量既有的悲观情绪。
---
⚖️ 最大的争论:自我托管现在还安全吗?
“自我托管才是重点”这一派认为,这是某个钱包提供商特定固件的失败,而不是自我托管或比特币本身的问题。协议层面的安全性没有受到影响。Taproot 开发者 Udi Wertheimer 表示,持有者越来越需要持续警惕,或获得专业的安全支持;而 Guy Swann 则称这是自我托管史上遭遇过的最具破坏性的失败之一。
“自我托管太难”这一派由 ARK Invest 的 Lorenzo Valente 领衔,他直言自我托管相关的硬件领域是一场灾难,并且比任何其他因素更伤害了行业声誉。他的关键观点是:自我托管并不会消除风险——它只是把对手方风险替换为软件风险、硬件风险、供应链风险以及钓鱼风险。对大多数用户而言,在受监管交易所或 ETF 之间分散持有资金,如今是更有说服力的选择。
“机构在前”这一派预计,这次漏洞将加速 ETF 和受监管托管的采用,推动散户转向像 BlackRock 的 iShares Bitcoin Trust 这类产品,而不是由自己亲手处理私钥。甚至有少数阴谋论声音暗示这是“CEXs 把人引回去的方式”——虽然没有证据,但它也反映了信任危机究竟有多深。
---
📡 失真的市场信号
链上分析师警告称,这次漏洞让市场信号被模糊并扭曲了。涌向交易所的大量小额转账,并不是真实的来自鲸鱼分发的卖压——而是惊恐的自我托管持有者在撤退寻求庇护。这使得短期的交易所资金流向分析以及鲸鱼分析都不再那么可靠。Galaxy 称这可能是自 FTX 以来最大的行为转变——但驱动力来自恐惧,而非基本面。AI 辅助的网络防御也成为新的战场,而这起事件正在重新点燃关于美国硬件认证标准的争论。
---
🧠 对每一位持有者而言最重要的教训
第一,永远不要盲目信任安全。“不掌管你的密钥,就不属于你的币”——但责任同样也在你自己,且质量往往无法仅凭表面判断。第二,立即更新固件。如果你拥有 Coldcard Mk3 或任何固件较旧的钱包,核实究竟是哪次构建给你的密钥进行了种子生成,并生成一组新的种子。第三,分散你的存储——甚至 CZ 都在呼吁钱包多样化;不要把所有东西都放在一台设备、一家厂商,或同一组种子上。第四,“买入并持有”不等于“买了就忽略”。带有可预测种子的冷钱包就像在倒计时——定期的安全复查至关重要。第五,市场虽然害怕,但并没有在卖——这是最重要的信号。60,000 美元的支撑位,那里有 11.7 亿美元的 put 集中布局——就是这条“分界线”。如果它跌破,下行通道就会打开,目标指向 57,500 美元。
---
🔮 未来——建设性的信号
尽管出现了历史级的恐惧,比特币仍守在 63,000 美元以上,甚至录得小幅上涨。能够在单周内经受住“鹰派的美联储”、一个 8,900 万美元级别的漏洞以及企业层面的抛售,同时仅出现适度下跌——意味着这是一类正在成熟并机构化的资产,不再会对每一条安全头条过度反应。我们或许正在见证“独狼式自我托管时代”的终结,以及“专业托管层时代”的到来——更多 ETF 流入、更广泛的受监管托管方、更清晰的硬件认证。对普通投资者而言,这可能意味着更安全的参与方式。对铁杆比特币持有者而言,这也是一次直面现实的时刻:最初的愿景能否在软件复杂性面前继续存活。
最后一句话:Coldcard 证明,即便是隔空断网的堡垒也能在固件层面被攻破——而市场的回应并非全面缴械投降,而是以一种沉默、夹杂恐惧的方式,向它曾经逃离的机构方向迁移。