新闻加密货币Coldcard固件漏洞致3800万美元比特币被盗,再度引发比特币自托管之争

Coldcard固件漏洞致3800万美元比特币被盗,再度引发比特币自托管之争

作者: Coindesk·

要点速览

  • Coldcard硬件钱包的固件漏洞使攻击者能够通过利用种子生成中随机性不足的缺陷重建恢复短语,导致约600枚比特币被盗,价值约3800万美元。
  • 尽管Coinkite已发布补丁保护新生成的种子,但在受影响固件上创建的钱包仍然容易受到攻击,用户必须生成全新的钱包来保护资金。
  • 区块链安全公司Blockaid报告称,2026年上半年大部分加密货币损失源于密钥泄露和操作安全失败,而非智能合约漏洞。
  • 包括ARK Invest的Lorenzo Valente在内的业内分析人士认为,自托管实际上已将交易对手风险替换为软件、硬件、供应链和人为错误等多层风险。
  • 预计此次事件将推动投资者转向比特币现货ETF等受监管的机构托管解决方案,这些方案受联邦监管和独立审计要求的约束。
Coldcard固件漏洞致3800万美元比特币被盗,再度引发比特币自托管之争

Coinkite旗下的Coldcard是一款广受欢迎的比特币硬件钱包,因其气隙隔离设计而长期受到比特币纯粹主义者的青睐。该钱包存在的固件漏洞使攻击者得以盗取近600枚比特币,价值约3800万美元,这是迄今为止最严重的比特币自托管失败事件之一,也引发了关于管理私钥是否对普通投资者而言过于复杂的紧急质疑。

该漏洞现已被修复。此前的漏洞使攻击者能够从受影响固件版本上生成的种子中重建钱包恢复短语。安全研究人员发现,某些固件版本在生成钱包种子时使用的随机性远低于预期,使其容易受到暴力破解攻击。根据管理恢复短语的BIP39标准,充足的熵是种子短语实际上无法被猜测的关键;当随机性被削弱时,整个安全模型便会崩塌。尽管补丁可以保护今后新生成的种子,但无法保护已在受影响固件上创建的种子——这意味着受影响的用户必须生成全新的钱包并迁移资金。

「立即转移你的资金」

Coinkite CEO NVK在一封公开信中向用户发出了直截了当的指令:「如果你使用Coldcard钱包生成了种子,请立即使用我们更新的最佳实践转移你的资金,然后再阅读下文。」他强调,虽然修复方案可以保护新种子,但无法修复已在受影响固件上生成的种子。

此次事件动摇了对比特币核心吸引力之一——即投资者无需依赖银行或交易所来保管财富——的信心。比特币评论员Guy Swann将此次事件描述为对社区中最具安全意识的成员的独特打击。

「这是比特币历史上对最博学和『妥善保管』的比特币持有者造成的最严重打击,」Swann说。「这不是交易所因为热密钥而被黑。这是数千名个人的私人密钥被人从底下重建窃取。」

以一种风险替换另一种风险

多年来,比特币倡导者一直主张自托管是消除中心化交易所交易对手风险的有效方式——这一立场在FTX等交易所倒闭事件后得到了进一步印证。如今分析人士认为,用户实际上只是以一种风险替代了另一种风险。Coldcard事件并非首次考验硬件钱包信任度的事件;2023年,Ledger因其可选的种子恢复订阅服务引发社区强烈反对,批评者担心这可能为私钥引入后门——这场争议虽然在技术层面有所不同,但同样动摇了人们对硬件设备能将密钥真正离线保存的信心。

「自托管硬件领域目前是一场灾难,给行业造成的声誉损害比其他任何因素都大,」ARK Invest数字资产研究总监Lorenzo Valente表示(在X上的帖子)。

「在实践中,消费者将交易对手风险替换为了软件风险、硬件风险、供应链风险、网络钓鱼风险、备份风险,以及因一个失误而失去一切的可能性,」Valente说。「坦率地说,如今将资金分散持有在数家上市交易所或ETF中反而更安全。」

即便是推荐的修复方案也遭到了批评。Coinkite建议用户用物理掷骰子来补充钱包生成的随机性——Casa CEO Nick Neuman称这一建议不切实际。

「你不能要求人们掷骰子来保证自托管的安全,」Neuman说。「这对99%的人来说根本行不通。」

安全不再是被动的事

此次事件还凸显了网络安全威胁的演变速度之快,尤其是人工智能降低了发现软件漏洞的成本和难度。

「认为你的比特币可以安稳地放在某个秘密地点、然后无忧无虑地享受生活的想法,目前来看是不切实际的,」知名Taproot开发者Udi Wertheimer在X上写道。他认为,比特币持有者必须自己持续监控新出现的威胁,或者依赖拥有专业安全团队的托管机构。

「如果你不想自己操心,就得花钱请别人替你操心,」Wertheimer说。

Coldcard漏洞与区块链安全公司Blockaid记录的更广泛趋势一致。Blockaid发现,2026年上半年大部分加密货币损失并非来自智能合约攻击,而是源于密钥泄露和操作安全失误。

「Coldcard符合这一模式,风险暴露源于密钥生成阶段,」Blockaid联合创始人兼CEO Ido Ben-Natan表示。「硬件钱包的安全性归根结底取决于用户与之交互但永远看不到的固件和系统。这意味着安全防护必须在用户掌控资产之前就内置于上游环节。」

其他硬件钱包制造商认为,该事件凸显了严格工程实践的重要性,而非证明自托管概念本身存在缺陷。

「这个事件很好地说明了为什么开源固件不应自动等同于更高的安全性,」Tangem首席技术官Andrew Lazutkin表示。「归根结底,安全性来自强大的架构、全面的测试和独立验证。」

机构级比特币的助推力

此次漏洞事件还可能强化机构托管方案的吸引力,尤其是在比特币现货ETF正在吸引主流资金的背景下。Coinbase Custody和Fidelity Digital Assets等受监管的托管机构在联邦和州级监管框架下运营——包括NYDFS信托牌照和SEC报告义务——这些框架要求独立审计、隔离冷存储和保险覆盖,而这些保障措施是自托管用户需自行负责实现的。Amicus联合创始人David Lawrence表示,像Coldcard这样的事件可能会促使新投资者转向BlackRock旗下的iShares Bitcoin Trust(IBIT)等受监管产品,而非自行管理私钥。

「这也是『大比特币』的又一次胜利,」Lawrence说,他预计潜在投资者可能会得出这样的结论:「我买IBIT更安全。」

他进一步指出,该事件可能标志着比特币最古老的理想之一的转折点。「这对那些相信未来80亿人都将把比特币放在冷存储里的人来说是巨大的打击,」Lawrence说。「那个梦想结束了。完了。」