Grayscale:Coldcard黑客攻击暴露的是钱包软件漏洞,而非比特币协议缺陷
要点速览
- •黑客在7月30日开始的四波攻击中,从超过5,200个Coldcard钱包中盗取了约1,400至1,816枚比特币,价值约9,000万至1.16亿美元。
- •此次攻击源于2021年的一次软件更新,该更新用有规律的快捷方式取代了稳健的随机数生成方式来产生恢复短语,使攻击者能够在无需物理接触设备的情况下通过计算方式复制种子。
- •该漏洞仅限于Coldcard的钱包软件,并未损害比特币的底层区块链、密码学或共识机制。
- •Coinkite已发布紧急通知,指示受影响用户立即转移其资产,而作案者身份仍未确定,没有国家背景的行为体被与此事件联系起来。
- •市场反应平淡,比特币和以太坊在事件公开后跌幅均不到1%。

比特币自托管钱包Coldcard的用户在黑客组织于近日利用软件漏洞后遭受了重大损失。行业估计显示,约1,400至1,816枚比特币——价值约9,000万至1.16亿美元——已从超过5,200个受影响的钱包中被转移。Coldcard由加拿大公司Coinkite生产,是一款硬件钱包——一种旨在将私钥保持离线状态的物理设备,被广泛认为是最安全的自托管形式之一。因此,此次事件具有特殊意义,因为它表明即使是物理隔离的硬件,当其内部软件存在缺陷时也可能被攻破。这一事件对比特币自托管构成了重大挫折,而自托管被普遍认为是比特币网络长期韧性和去中心化的关键。
然而,根据Grayscale的分析,多个因素表明此次事件的影响可能比最初的头条新闻所暗示的更为有限,比特币的更广泛投资前景基本未受影响。
比特币协议未受损害
首先,比特币区块链本身并未受到损害。该漏洞仅限于Coldcard的特定钱包软件,并未影响比特币的底层密码学或共识机制,而这些机制从未经历过持久且成功的安全攻击。这一区别至关重要:该事件反映的是第三方软件缺陷,而非协议本身的任何根本性弱点。这也凸显了加密货币生态系统中长期存在的一个矛盾——各个钱包供应商独立于协议本身运营,这意味着用户资金的安全性在很大程度上取决于每个供应商的工程实践和代码审查流程。
其次,加密货币网络安全损失的整体趋势一直在下降。行业数据显示,今年的总损失预计约为17亿美元——为九年来最低年度总额,约占加密货币总市值的0.1%——表明整个行业的安全实践正在改善。
第三,寻求比特币投资敞口但不愿承担自托管复杂性和风险的投资者,拥有成熟的替代选择。比特币交易所交易产品采用机构级托管安排,通常包括隔离离线存储、多重签名钱包、SOC审计认证和保险覆盖。这些结构对机构参与者和个人投资者都具有吸引力,特别是那些希望避免直接管理私钥所带来运营负担的投资者。
虽然区块链本身以及持有在集合投资工具中的资产仍然安全,但审视此次攻击的机制及其更广泛的背景,对于理解其对托管格局的影响至关重要。
技术根源与攻击过程
此次事件可追溯到2021年的一次软件更新,该更新改变了Coldcard设备生成钱包恢复短语的方式。该更新没有采用稳健且不可预测的随机数生成方式,而是引入了一种有规律的快捷种子生成过程。恢复短语——作为钱包主密钥的单词序列——其安全性依赖于高质量的随机性;行业标准BIP39规范要求足够的熵值,正是因为可预测的种子可以被任何人复制。一旦攻击者识别出这种确定性特征,他们便能够通过计算方式复制该过程,大规模生成候选恢复短语,并将其与活跃钱包进行匹配——完全无需物理接触设备,从而瓦解了硬件钱包所赖以建立的离线安全模型。
Coinkite随后发布了紧急通知,敦促受影响的用户立即转移其资产。
攻击从7月30日开始,分四个不同的波次展开。区块链调查人员追踪了首次资产转移,在41分钟的时间窗口内,超过1,000个地址被清空。随后的一轮清扫在25分钟内转移了近600枚比特币。额外的攻击波次持续到周末并延续至周一。作案者身份仍未确定,目前没有国家背景的行为体被与此事件联系起来。
更广泛的安全格局
此次事件发生在攻击频率上升的更广泛背景下。区块链分析记录显示,今年上半年发生了207起独立的安全事件——为有记录以来最高的半年数量。然而,被盗资金总额大幅下降至约9.72亿美元,不到2025年同期23亿美元损失的一半,表明虽然攻击数量增加,但每次事件的平均损失有所下降。
此次攻击加剧了持有者之间关于自托管与第三方托管之间权衡的持续讨论。一些参与者表示正在转向提供增强安全保障的中心化平台和机构工具,而另一些人则坚持认为,尽管需要承担额外的运营责任,直接控制仍然更为可取。此事件还可能加剧对钱包制造商如何在种子生成中实施和审计随机性的审查——这是一个终端用户难以独立验证的细节。
市场对该事件的反应平淡,自事件公开以来,比特币和以太坊的跌幅均不到1%。