新闻加密货币Coldcard 遭黑客攻击后,150 亿美元比特币转移至安全存放

Coldcard 遭黑客攻击后,150 亿美元比特币转移至安全存放

作者: Decrypt·

要点速览

  • Coldcard 钱包自 2021 年 3 月起存在的固件漏洞将私钥安全性从 128 位降至约 40 位,使其可被消费级硬件暴力破解。
  • 攻击者在 7 月 30 日开始的三轮已确认攻击中,从超过 5,200 个地址盗取了约 1,596 至 2,100 BTC,价值约 1.3 亿美元。
  • 此次事件促使约 233,000 BTC、价值约 150 亿美元,从长期持有者钱包迁移至更安全的配置,创下自 2024 年 12 月以来长期持有者供应的最大单周降幅。
  • 由于攻击者必须逐个攻破地址,而非一次性侵入单一托管池,分批外流为更广泛的网络争取了反应和转移资金的时间。
  • Coinkite 警告称,在固件版本 4.0.1 至 4.1.9 上生成的任何种子短语都应视为已受影响,并立即迁移。
Coldcard 遭黑客攻击后,150 亿美元比特币转移至安全存放

一场始于 7 月 30 日的 Coldcard 硬件钱包重大漏洞利用事件,已导致约 1.3 亿美元的比特币被盗,同时也触发了网络历史上最大规模的自托管迁移之一:233,000 BTC——按当前价格约合 150 亿美元——正从长期持有者钱包转移到更安全的配置。

此次入侵针对的是 Coldcard 硬件钱包,这些由加拿大公司 Coinkite 生产的实体设备会将私钥完全离线存储。Coldcard 在比特币自托管用户中广泛使用,正是因为其空气隔离设计:交易在一台不会直接连接互联网的设备上完成签名。这种安全模型使得固件层面的密钥被攻破,对依赖它的社区尤为严重。2021 年 3 月引入的一个固件漏洞,使密钥生成被路由到一个较弱的软件随机数生成器,而不是设备专用的硬件芯片。结果,私钥——用于证明比特币所有权并授权交易的秘密代码——变得可被猜测,安全性从 128 位下降到约 40 位。在 40 位的水平下,密钥空间已经小到现代消费级硬件可以在实际可行的时间内进行暴力破解。此类漏洞此前曾困扰加密货币系统,最著名的是 2013 年一个 Android 钱包缺陷,同样会生成可预测的密钥。该漏洞被形容为:一座只靠四位数 PIN 码保护的银行金库。

Galaxy Research 追踪了三轮已确认的攻击波次,损失约达 1,596 BTC,涉及超过 5,200 个地址。Casa 首席执行官 Nick Neuman 引用分析师 James Check 的 Checkonchain 链上数据,给出了更高的数字:被盗约 2,100 BTC。由于攻击者必须逐个攻破地址,而不是一次性突破单一托管池,资金外流是分批发生的,也给了更广泛的网络时间作出反应。

Neuman 在 X 上分享了链上拆分数据:

The onchain metrics around the Coldcard incident reinforce how important self custody is to the resilience of Bitcoin as an asset class.

In the couple of days around the hack: - 2.1k BTC was stolen - 22k moved to exchanges - 233k moved out of long term holder wallets in on… pic.twitter.com/iewr5RvG9c

— Nick Neuman (@Nneuman) August 9, 2026

根据 Neuman 引用的 Checkonchain 数据,22,000 BTC 流向交易所,233,000 BTC 从长期持有者钱包中转出——长期持有者钱包被定义为至少 155 天未动用的地址,分析师通常将其视为认真、长期投资者的代理指标。这个数字是攻击者实际得手金额的 100 多倍。

Checkonchain 还发布了自己对长期持有者供应变化的分析:

The Coldcard incident resulted in Long-Term Holder supply declining by ~233k BTC, a 1.38% fall from its recent all-time high.

With such a meaningful event, an important question is whether the emergency migration of coins has skewed the onchain metrics we use to analyse Bitcoin.… pic.twitter.com/FPVLUkUlqU

— _Checkonchain (@_checkonchain) August 7, 2026

Glassnode 的数据也印证了这一规模:长期持有者供应从接近 1,500 万 BTC 降至约 1,470 万 BTC,为自 2024 年 12 月以来最大单周跌幅。与此同时,比特币价格较 2025 年 10 月创下的 126,000 美元历史高点约低 50%。

Casa 通过与真实客户的交流确认,此次迁移并不只限于 Coldcard 用户。部分 233,000 BTC 来自 Ledger 和 Trezor 用户——这两者是完全不同的硬件钱包品牌——他们把这次事件作为升级到多重签名方案的契机。多重签名配置需要多个独立密钥共同批准交易,因此单一受损设备无法清空整个钱包。还有一些资金来自 Coldcard 用户,他们直接迁移到了新的、安全的种子短语。

Neuman 写道:“因此,被盗比特币数量的约 10 倍到 100 倍,被人们在拉响警报后转移到了安全处。”

Neuman 认为,这一事件展示了自托管相对于中心化托管的结构性优势。当中心化交易所被入侵时,所有资金会同时暴露——比特币历史上多起大型交易所崩溃都曾造成数十亿美元损失。而在这起事件中,攻击者必须逐个破解地址,这为整个网络其余部分争取到了反应时间。

Neuman 写道:“这是一块巨大的、闪烁的霓虹灯牌,展示了自托管为网络带来的韧性。要是所有这些 BTC 都由托管方持有,而托管方又遭到黑客攻击,那么这些数字就会完全相反。”

Coinkite 已敦促所有在固件版本 4.0.1 至 4.1.9 上生成种子短语的用户——覆盖 2021 年 3 月至 2026 年 7 月——将这些钱包视为已受影响,并立即迁移到新的种子短语。超过五年的时间窗口意味着,在整个期间生成的任何密钥都可能受到影响,这使得潜在风险钱包的范围显著扩大,不仅限于 7 月攻击波次中实际被利用的那些。