Coldcard硬件钱包漏洞导致比特币损失逼近1.1亿美元,第四波攻击来袭
要点速览
- •Coldcard Mk3设备的固件漏洞导致部分钱包使用了可预测的基于软件的随机数生成器,而非安全的硬件熵,使攻击者能够远程重建恢复短语。
- •自7月30日以来,至少四波协调攻击已从约5,000个钱包中抽走超过1,755枚BTC,价值约1.1亿美元。
- •该漏洞专门影响Coldcard Mk3固件版本4.0.1至4.1.9,而Mk4、Q和Mk5型号据报道未受影响。
- •Coinkite已发布紧急固件以防止新生成的钱包出现该漏洞,但警告已在脆弱固件上创建的种子仍面临风险且无法修复。
- •该事件表明,即使是气隔硬件钱包也依赖于密钥创建时的软件完整性,当该过程失败时,资金将无限期地面临风险。

Coldcard是加密货币行业最受信赖的硬件钱包之一,其安全漏洞已升级为一场迅速蔓延的持续数日的盗窃事件。截至目前,比特币损失已逼近1.1亿美元,据报道发稿时新一波攻击正在进行中。
该事件已成为已知的与硬件钱包漏洞相关的最大规模损失之一,且仍在实时增长,引发了新的质疑:当负责生成钱包密钥的软件出现故障时,离线加密货币存储能否充分保护用户。
损失突破8900万美元,第四波攻击来袭
Galaxy Research于7月30日检测到第一波可疑交易,攻击者在不到一小时内从近1,200个钱包中转出了超过1,000枚比特币。
随后又发生了三波攻击。据Galaxy Research称,截至周一,已有超过1,755枚BTC——价值约1.1亿美元——从约5,000个钱包中被抽走。
攻击尚未结束。Galaxy Research研究主管Alex Thorn周日深夜警告称,黑客可能已发起第四波协调攻击,新一波攻击从462个地址的218笔交易中窃取了388.93枚BTC——价值2,453万美元。
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks… — Alex Thorn (@intangiblecoins) August 3, 2026
Thorn测得此波攻击的扫描速度约为事件发生前基准水平的45倍,将其描述为自动化管道的指纹特征——该管道正在针对实时内存池逐一处理预计算的脆弱密钥列表。这种协调的多波抽取模式表明,攻击者提前预计算了脆弱的种子,并在比特币区块确认时执行扫描操作。
固件错误削弱了钱包安全性
根据Block比特币工程与安全团队的安全公告,一个固件漏洞影响了Coldcard生成钱包恢复短语的方式。
一个代码错误导致部分设备使用了较弱的基于软件的随机数生成器,而非设备内置的硬件随机性系统。由于该回退方法依赖于可预测的设备信息和时间数据,而非安全的随机值,攻击者有可能重建受影响的钱包种子。
随机数生成故障是加密货币领域中记录详尽的漏洞类别。当熵源可预测时,生成的密钥可以被暴力破解。此前加密生态系统中的事件——包括2013年某些安卓钱包实现中的弱点——已经证明,密钥创建过程中的随机性不足可能在钱包设置很久之后暴露资金被盗风险,且无需后续的物理入侵。
较旧的Coldcard钱包是主要攻击目标
该漏洞于2021年3月的固件版本中引入,影响了特定的Coldcard Mk3版本,包括固件版本4.0.1至4.1.9以及更早的版本。
COLDCARD Mk3 Security Advisory If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk. Mk4, Q and Mk5 are not affected based on our early analysis. Read the advisory and migrate carefully: — COLDCARD (@COLDCARDwallet) July 30, 2026
Coinkite是Coldcard背后的公司,已发布紧急固件以防止该问题影响新生成的钱包,但警告称该更新无法修复已在脆弱固件上创建的种子。在特定情况下,这些被削弱的恢复短语可能具有足够的可预测性,使高级攻击者无需物理访问设备即可重建。
Coinkite指出,使用至少50次私人骰子掷出进行手动熵生成的钱包绕过了此漏洞,不受影响。
Coldcard告知用户转移比特币
Coinkite首席执行官Rodolfo Novak在公司确认漏洞后公开道歉,表示公司对此"心碎不已",并承担此次失败的责任。Coinkite表示,之所以披露此问题,是因为攻击者可能仍在瞄准脆弱的钱包。
由于该漏洞影响的是恢复短语而非Coldcard物理设备本身,仅更新硬件无法保护受影响的用户。Coinkite敦促客户安装最新的紧急固件更新,仅在更新完成后创建新的恢复短语,并将比特币转移至新生成的钱包地址。在另一台设备上恢复旧的恢复短语无法解决该漏洞。
更广泛的影响
Coldcard漏洞影响了钱包创建过程本身,可能使攻击者无需获取物理设备即可访问比特币。这一点值得注意,因为Coldcard专门设计用于气隔操作,仅通过SD卡或NFC(而非USB)与主机通信——这是一种旨在防止远程密钥入侵的物理安全模型。该漏洞通过在创建时削弱种子,完全绕过了设备的气隔保护,这凸显了即使是强大的硬件隔离也无法弥补生成密钥的软件中的故障。
该事件凸显了加密货币安全中的一个根本风险:即使是旨在保持资产离线的设备,也依赖于必须正确生成和保护访问密钥的软件。正如当前攻击所表明的那样,多年前在脆弱固件上创建的钱包中的资金将无限期地面临风险,且没有机制能在比特币被转移之前提醒受影响的用户。