据报道 Coldcard 硬件钱包漏洞与价值 1.16 亿美元的 1,816 枚 BTC 失窃案有关
要点速览
- •X 平台上的一则帖文将 1,816 枚 BTC(价值 1.16 亿美元)的失窃归因于 Coldcard 硬件钱包的一个漏洞。
- •该帖文未提供据称盗窃发生的时间、漏洞被如何利用,或可能受影响的 Coldcard 型号或版本等任何细节。
- •Coldcard 是 Coinkite 生产的一款比特币硬件钱包,支持完全隔离(air-gapped)操作,交易通过 microSD 卡传输。
- •该报道未表明被盗比特币是否已被追回、当局是否正在调查,以及有多少用户受到影响。
- •有据可查的大规模加密货币盗窃案通常涉及中心化平台,例如 2025 年 2 月 Bybit 遭入侵、约 15 亿美元以太币被盗并被 FBI 归因于朝鲜 Lazarus Group 的事件。

X 平台上的一则帖文将据报失窃的 1,816 枚 BTC(帖文估值为 116,000,000 美元)归因于 Coldcard 硬件钱包的一个漏洞。该帖文指认这一硬件钱包漏洞是造成损失的原因,但未就漏洞本身、事件的具体情形或受影响用户的身份提供更多技术细节。
据报道的 Coldcard 安全事件
Coldcard 是一款旨在为比特币提供离线存储和签名功能的硬件钱包。此类设备通常用于将私钥与联网设备隔离,从而降低遭受某些形式网络攻击的风险。该钱包产品线由 Coinkite 制造,支持完全隔离(air-gapped)的操作流程:交易通过 microSD 卡传入和传出设备,而非通过直接的电脑连接。
根据在 X 上分享的信息,涉及 Coldcard 硬件钱包的一个漏洞与 1,816 枚 BTC 的失窃有关,该帖文估计这些比特币价值 116,000,000 美元。
关于据称的盗窃发生于何时、漏洞是如何被利用的,或者是否影响了某个特定的 Coldcard 型号或版本,帖文未提供进一步信息。帖文也没有说明制造商是否已识别、披露或修复所报告的漏洞。
多年来,多家厂商的硬件钱包一直是独立安全研究的对象,公开披露的内容涵盖固件弱点、供应链风险以及物理或侧信道攻击,制造商通常以固件更新或修改硬件设计作为回应。就本次事件而言,由于缺乏技术细节,无法依据所提供的信息确定据报损失背后的确切机制,现有说法也仅限于 Coldcard 漏洞与上述数量比特币损失之间被报道的关联。
自托管将安全责任置于持有者自身
加密货币自托管让用户直接控制自己的数字资产,而不必依赖中心化交易所或其他第三方托管机构。这种结构可以带来对私钥更大的控制权,但同时也把安全责任置于资产持有者身上。
硬件钱包旨在应对在联网电脑和智能手机上存储私钥的部分风险。交易通常在硬件设备上完成签名,而敏感的密钥材料仍与所连接的电脑相互隔离。
然而,基于硬件的托管并不能消除所有安全风险。漏洞可能源自设备软件、固件、物理访问、交易签名过程或与其他系统的交互,具体风险取决于单个漏洞的性质。
据报的 Coldcard 事件凸显了理解托管系统如何保护私钥、以及当用户直接掌控资金时安全弱点如何影响数字资产的重要性。
比特币失窃凸显潜在损失的规模
据报的 1,816 枚 BTC 损失说明了涉及大额加密货币余额的安全事故可能带来的财务后果。按该 X 帖文引用的估值,被盗比特币价值 116,000,000 美元。与个人硬件钱包漏洞相关的这种规模的公开报道失窃案,比中心化平台被入侵的事件更为少见:有据可查的最大规模加密货币盗窃案通常涉及交易所和托管机构,其中最引人注目的是 2025 年 2 月 Bybit 交易所被入侵事件,约 15 亿美元的以太币被盗,FBI 将其归因于朝鲜的 Lazarus Group。
比特币交易在设计上通常一经网络确认便不可撤销。因此,在未经授权的转账发生后追回资产可能相当困难,尤其是当接收方的身份或位置不明时。
该报道未表明 1,816 枚 BTC 中是否有任何部分已被追回,也未表明当局或其他当事方是否正在调查这起据称的盗窃事件,同时没有提供受影响用户人数的信息。
对使用自托管方案的比特币持有者而言,这一事件提醒人们,保护私钥所涉及的风险不止于让设备保持离线。要判断事件对 Coldcard 用户的更广泛影响,需要所报漏洞的技术细节——其成因和波及范围——而这些细节尚未披露。关键的未决问题包括:Coinkite 是确认还是反驳这一报道、是否会推出固件或硬件修复,以及链上分析或执法行动是否会公开证实这一损失。
来源:Hokanews