新聞加密貨幣Coldcard韌體漏洞導致3800萬美元比特幣被竊,再度引爆自我託管辯論

Coldcard韌體漏洞導致3800萬美元比特幣被竊,再度引爆自我託管辯論

作者: Coindesk·

重點速覽

  • Coldcard硬體錢包的韌體缺陷使攻擊者能夠利用種子生成過程中的弱隨機性來重建恢復助記詞,導致約600枚比特幣被竊,價值約3800萬美元。
  • 雖然Coinkite已發布修補程式以保護新生成的種子,但在受影響韌體上創建的錢包仍然存在漏洞,用戶必須生成全新的錢包以保護其資金。
  • 區塊鏈安全公司Blockaid報告指出,2026年上半年大部分加密貨幣損失源於被洩露的密鑰和操作安全失誤,而非智能合約漏洞。
  • 包括ARK Invest的Lorenzo Valente在內的業界分析師認為,自我託管實際上將交易對手風險轉嫁為軟體、硬體、供應鏈和人為錯誤等多層風險。
  • 預計該事件將推動投資者轉向現貨比特幣ETF等受監管的機構託管解決方案,這些產品在聯邦監管和獨立審計要求下運營。
Coldcard韌體漏洞導致3800萬美元比特幣被竊,再度引爆自我託管辯論

由Coinkite生產、因其氣隙隔離設計而長期備受純比特幣支持者青睞的廣受歡迎比特幣硬體錢包Coldcard,出現了韌體缺陷,使攻擊者能夠竊取近600枚比特幣,價值約3800萬美元,成為迄今為止比特幣自我託管最嚴重的失誤之一,並引發了管理私鑰是否已變得對普通投資者過於複雜的迫切疑問。

該漏洞現已修補,此前允許攻擊者從受影響韌體版本上生成的種子中重建錢包恢復助記詞。安全研究人員發現,某些韌體版本生成的錢包種子所使用的隨機性遠低於預期,使其容易受到暴力破解攻擊。根據規範恢復助記詞的BIP39標準,足夠的熵是使助記詞在實際上無法被猜出的關鍵;當這種隨機性被削弱時,整個安全模型便會崩潰。儘管修補程式能保護未來新生成的種子,但無法保護已在受影響韌體上創建的種子——這意味著受影響的用戶必須生成全新的錢包並轉移資金。

「立即轉移您的資金」

在一封公開信中,Coinkite執行長NVK向用戶發出了直截了當的指示:「如果您使用Coldcard錢包生成了種子,請立即使用我們更新後的最佳實踐方法轉移您的資金,然後再繼續閱讀。」他強調,雖然修復措施能保護新種子,但無法補救已在受影響韌體上生成的種子。

事件的影響動搖了長期以來比特幣核心理念之一的信心:投資者不需要依賴銀行或交易所來保管其財富。比特幣評論員Guy Swann將此事件描述為對社群中最注重安全的成員造成了獨特且嚴重的損害。

「這是比特幣歷史上對最內行且『已妥善保管』的比特幣持有者所造成的最嚴重打擊,」Swann表示。「這不是交易所因為熱錢包私鑰而被駭。這是成千上萬的個人,其私人密鑰在他們眼皮底下被重新複製出來。」

以一種風險換取另一種

多年來,比特幣倡導者一直將自我託管視為消除中心化交易所交易對手風險的方式——這一立場因FTX等倒閉事件而得到強化。分析師如今認為,用戶實際上只是將一類風險換成了另一類。Coldcard事件並非第一個考驗對硬體錢包信任的事件;2023年,Ledger因其可選的種子恢復訂閱服務而遭到社群強烈反彈,批評者擔心這可能為私鑰引入後門——這場爭議雖然在技術層面上有所不同,但同樣動搖了人們對硬體設備能真正離線保存密鑰的信心。

「目前自託管硬體領域是一場災難,對行業造成的負面影響比其他任何事物都大,」ARK Invest數位資產研究總監Lorenzo Valente表示(X上的貼文)。

「在實際操作中,消費者用交易對手風險換來了軟體風險、硬體風險、供應鏈風險、釣魚風險、備份風險,以及因一個失誤而失去一切的可能性,」Valente說。「坦白說,如今將資金分散存放在幾家上市交易所或ETF中更為明智。」

即使是建議的補救措施也引發了批評。Coinkite建議用戶以實體骰子擲骰來補充錢包生成的隨機性——Casa執行長Nick Neuman稱此建議不切實際。

「你不能要求人們擲骰子來保證自託管的安全性,」Neuman表示。「這對99%的人來說根本行不通。」

安全不再是消極被動的

該事件還凸顯了網路安全環境變化之快,尤其是人工智慧降低了發現軟體漏洞的成本與門檻。

「以為你的比特幣安然躺在某個秘密地點,而你可以無憂無慮地享受生活,這種想法目前是不切實際的,」知名Taproot開發者Udi Wertheimer在X上寫道。他認為,比特幣持有者必須要麼自行持續監控新出現的威脅,要麼依賴擁有專職安全團隊的專業託管機構。

「如果你不想自己操心,就需要付錢請別人替你操心,」Wertheimer說。

Coldcard漏洞也與區塊鏈安全公司Blockaid記錄的更廣泛趨勢一致。該公司發現,2026年上半年大部分加密貨幣損失並非源於智能合約漏洞,而是來自被洩露的密鑰和操作安全失誤。

「Coldcard符合這一模式,風險暴露源於密鑰生成階段,」Blockaid聯合創始人兼執行長Ido Ben-Natan表示。「硬體錢包的安全性最終取決於用戶與之互動卻從未看到的韌體和系統。這意味著安全防護必須在上游就內建其中,在用戶掌控其資產之前就已完成。」

其他硬體錢包製造商則認為,該事件突顯了嚴謹工程設計的重要性,而非證明自我託管這一概念本身存在缺陷。

「這次事件很好地說明了為什麼開源韌體不應自動等同於更高的安全性,」Tangem技術長Andrew Lazutkin表示。「歸根究底,安全性來自穩健的架構、徹底的測試和獨立驗證。」

機構比特幣的助推

在現貨比特幣ETF吸引主流資金之際,此次漏洞也可能強化機構託管解決方案的理由。Coinbase Custody和Fidelity Digital Assets等受監管託管機構在聯邦和州級監管框架下運營——包括NYDFS信託牌照和SEC報告義務——這些框架要求獨立審計、隔離冷存儲和保險保障,而這些正是自我託管用戶需自行承擔複製責任的差異所在。Amicus聯合創始人David Lawrence表示,像Coldcard這樣的事件可能會將新投資者引導至BlackRock的iShares Bitcoin Trust(IBIT)等受監管產品,而非自行管理私鑰。

「這也是『大比特幣』的又一次勝利,」Lawrence表示,並預測潛在投資者可能會得出結論:「我直接買IBIT更安全。」

他進一步指出,該事件代表了比特幣最基本理念之一的潛在轉折點。「這對那些相信未來80億人都會把比特幣放在冷存儲中的人來說是巨大的打擊,」Lawrence說。「那個夢想已經結束了。徹底結束了。」