Coldcard 将比特币推回交易所:反自我托管交易

BTC
ETH
LINK
MATIC
NEAR
SOL
SUI
UNI
XRP
机构托管硬件钱包自托管Coldcard漏洞利用比特币
2026-08-03来源: crypto.news
Coldcard 将比特币推回交易所:反自我托管交易

Coldcard漏洞并不是大多数人理解的那种黑客攻击。没有人闯入任何系统,没有人钓鱼,也没有人从便利贴上偷走助记词。这些设备五年来生成了弱私钥,而攻击者设法猜出了它们。

摘要

  • 自7月30日以来,四波协同攻击已从Coldcard硬件钱包中盗走约1,816 BTC(约1.18亿美元),Galaxy Research追踪到5,294个受影响地址,并警告称每个易受攻击的设备最终都会被清空。
  • 该漏洞源于2021年3月以来的固件构建错误,将种子熵从128位降至Mk3设备上的约40位和Mk4/Mk5/Q型号上的72位,使得私钥可以通过暴力破解被猜出。
  • 与FTX崩盘(推动比特币从交易所流向自我托管)不同,Coldcard危机正产生相反的资金流向:用户将比特币转回他们之前放弃的受监管交易所和机构托管方。
  • 根据链上流量数据,自7月31日以来,从自我托管钱包到交易所地址的比特币净转账每天均为正,逆转了FTX之后开始的两年趋势。
  • 通过机构托管持有比特币的财务公司,包括Strategy和潜在的进入者如Evernorth,受益于将自我托管视为风险而非解决方案的叙事转变。

这种区别很重要,因为它触及了自我托管论点的根基。硬件钱包的卖点一直很简单:你的密钥,你的币,没有对手方风险。Coldcard是这一理念的黄金标准。气隙隔离、开源、仅支持比特币,被安全研究人员和机构托管方誉为生态系统中最为信赖的设备。

如果最值得信赖的硬件钱包能在五年内携带熵漏洞而不被发现,那么问题不再是Coldcard是否失败,而是任何硬件钱包是否可以被信任为大量比特币持有的唯一托管层。而市场正在用脚投票来回答这个问题。

四波攻击

第一波攻击发生在UTC时间7月30日凌晨2:14。一个实体在25分钟内从约500个钱包中扫走了594 BTC。第二波攻击紧随其后,于8月1日发生,从2,889个地址中盗走284.4 BTC。第三波攻击于当天晚些时候发生,从另一个地址集群中盗走207.73 BTC。第四波攻击于8月3日到来,Galaxy Research的Alex Thorn识别出448.7 BTC从709个疑似受害者地址转出。

综合估计约为5,294个地址中的1,816 BTC。Galaxy在活跃攻击期间测量到每区块13.8次扫荡,约为基线水平的45倍。Thorn根据未花费输出特征和交易行为将这种模式描述为“疑似Coldcard受害者”。措辞精确是因为归因来自区块链分析,而非设备记录或执法部门确认。

Coinkite,这家总部位于多伦多的制造商,将问题追溯到2021年3月的一次固件更改。一个预处理器保护本应在种子创建期间选择硬件随机数生成器。该保护检查的是配置设置是否已定义,而不是其值是否正确。构建系统反而选择了确定性的MicroPython回退。固件编译时没有警告。种子看起来正常。地址接受存款。没有任何迹象表明熵严重不足。

在Mk3设备上,有效搜索空间降至约40位。128位种子拥有的可能组合比可观测宇宙中的原子还多。40位种子大约有一万亿种组合。这可以通过商用硬件实现。Mk4、Mk5和Q型号包含额外的安全元件,它们混合自己的熵,产生约72位的种子。比40位好,但仍远低于128位的目标。

关键细节:更新固件并不能修复现有的种子。每个在受影响固件上生成种子的Coldcard所有者必须在修补后的硬件上创建新种子并迁移资金。密钥本身必须更换。

资金流向逆转:从交易所到自我托管再回流

在2022年11月FTX崩盘后,比特币社区经历了托管理念上最戏剧性的转变。“不是你的密钥,就不是你的币”这句话从口号变成了操作建议。链上数据显示,比特币从交易所地址持续数月流向自我托管钱包。这一趋势持续了近两年。

Coldcard漏洞逆转了这一趋势。自7月31日以来,从自我托管钱包到交易所地址的净转账每天都为正值。其规模无法与FTX崩盘后的大规模外流相提并论,那次外流涉及数月内数十万枚比特币。当前的流出规模较小,且更集中于特定持有Coldcard设备的用户。但对叙事而言,资金流向的方向才是关键。

将比特币转移至交易所的用户并非恐慌的散户投资者。其中许多是技术娴熟的持有者,他们之所以选择Coldcard,正是因为它是最注重安全性的选项。他们正在做出理性的计算:交易所的交易对手风险如今是可量化且已投保的,而带有五年熵漏洞的硬件钱包的自我托管风险则两者皆非。

这种计算正是叙事的转变。自我托管本应完全消除交易对手风险。Coldcard漏洞表明,自我托管引入了其自身的风险类别:供应链风险、固件风险、熵风险,以及你托付私钥的设备并未按制造商声称的那样运作的风险。

谁受益:财务公司模式

通过机构托管持有比特币的公司直接受益于这一叙事转变。Strategy是最大的企业持有者,根据其最新披露,持有超过55万枚比特币,它使用包括Coinbase Custody和Fidelity Digital Assets在内的机构托管人。这些托管人采用多重签名安排、硬件安全模块和地理分布,不依赖任何单一设备的熵质量。

财务公司论点基于这样的论证:通过上市公司持有比特币比自己持有更安全,比硬件钱包持有更具流动性,并且资本效率更高,因为公司可以以其持有的资产进行借贷。Coldcard漏洞以任何营销活动都无法做到的方式强化了第一个主张。

Evernorth,这家准备上市的XRP财务公司,面临类似的动态。原本可能倾向于自我托管XRP的潜在投资者,如今有了硬件钱包安全可能出现问题的具体例子。当自我托管带有可见、可量化的风险时,上市的考量就会发生转变。

更广泛的模式延伸至每一家机构托管提供商。Coinbase Custody、BitGo、Fireblocks和Anchorage报告称,在第一波Coldcard事件后,咨询量激增。这些公司销售的产品正是消除Coldcard所暴露的风险:硬件实现错误可能多年不可见,却使你的私钥可被猜测。

保险缺口及其揭示的问题

Coldcard漏洞暴露了行业尚未解决的保险缺口。受监管的交易所和托管人针对盗窃、运营故障以及某些情况下的热钱包入侵投保。承保限额各不相同,但原则是明确的:如果交易所因自身失误导致你的比特币损失,存在索赔流程。

自我托管没有相应的保障。如果硬件钱包生成了弱密钥,攻击者耗尽了资金,用户没有保险索赔。Coinkite是位于多伦多的私营公司。针对硬件钱包熵失败的产品责任框架并不存在。受影响的用户可以提起诉讼,但从硬件初创公司获得有意义的赔偿与向投保的托管人提出索赔是两回事。

保险缺口并非新观察,但Coldcard漏洞使其变得具体。从Coldcard损失10 BTC的用户没有恢复机制。从Coinbase Custody损失10 BTC的用户则可以向托管人的保险提出索赔。在保险重要的阈值以上,风险调整后的比较现在有利于机构托管。

AI维度及其对未来漏洞的意义

Coinkite表示,攻击者使用AI发现了固件缺陷,而Coinkite几周前对同一代码的AI审计却一无所获。如果这一评估正确,它为自我托管风险模型引入了新的变量。

硬件钱包的安全性历来依赖于这样的假设:开源代码更安全,因为更多眼睛可以审查。Coldcard固件公开了五年。成千上万的开发者本可以检查它。没有人发现熵漏洞。而AI模型发现了。

这意味着固件分析的优势已经从防御者转移到了攻击者。如果人工智能能够发现人类审查者遗漏的细微构建系统错误,那么每个开源硬件钱包都可能受到相同方法的影响。攻击者不需要找到一种新型的漏洞。他们需要在不同的代码库中找到同一类型漏洞的新实例。

Block、Trezor和Ledger已确认其产品不受特定Coldcard漏洞的影响。但“不受此特定漏洞影响”并不等同于“可证明对人工智能辅助固件分析安全”。保证差距是结构性的,而Coldcard漏洞是第一次公开演示。

自我托管论点并未消亡,但已受伤

自我托管理念将在Coldcard漏洞中幸存。不依赖任何单一设备的多重签名安排、来自不同代码库制造商的硬件钱包,以及结合掷骰子获取熵的冷存储实践仍然是有效的方法。Coinkite本身指出,使用至少50次公平掷骰子创建的种子不被认为受到此RNG问题的影响。

该漏洞损害的是自我托管论点的最简单版本:购买硬件钱包,生成种子,安全存储,再也不用担心对手方风险。该版本假设硬件钱包按宣传工作。五年来,Coldcard并非如此。

结果是更细致的托管格局。小额自我托管仍然可行。大额持有的自我托管现在需要多重签名设置、多个硬件供应商、外部熵源或大多数个人持有者无法执行的定期安全审计。对于不能或不愿采取这些步骤的持有者,机构托管已成为风险较低的选择。而这正是财务公司一直以来的论点。

关注什么

  • 交易所流入数据。 如果从自我托管到交易所的净转账在最初的Coldcard恐慌之后仍在继续,这表明托管偏好的持久转变,而非暂时反应。
  • Coinkite的责任风险。 任何针对Coinkite的集体诉讼都将为硬件钱包制造商的责任树立先例。关注美国和加拿大法院的诉讼。
  • 机构托管人的接入数量。 Coinbase Custody、BitGo和Fireblocks的季度报告将显示Coldcard漏洞是否转化为持续的新业务。
  • Strategy和Evernorth的股价表现。 如果8月份国库公司股票的表现优于比特币,则市场正在将托管叙事转变计入股票价格。
  • 新固件审计披露。 如果其他硬件钱包制造商委托独立的AI辅助审计并公布结果,则表明该行业正在认真对待供应链风险。

常见问题解答

Coldcard钱包中被盗的比特币有多少?

Galaxy Research估计,自7月30日以来,四波协同攻击影响了5,294个地址,共约1,816 BTC。该数字基于区块链分析,尚未得到Coinkite或执法部门的确认。

Coldcard漏洞是否仍在持续?

是的。Galaxy于8月3日识别出第四波攻击,并警告称,在受影响的用户迁移到使用修补固件的新钱包并生成新种子之前,易受攻击的种子将继续被耗尽。

更新Coldcard固件能否解决问题?

不能。固件更新修复了未来的种子生成,但不会修复在易受攻击固件上已创建的种子。用户必须生成全新的种子并转移资金。

其他硬件钱包是否受影响?

Block、Trezor和Ledger已确认其产品不受此特定漏洞影响。然而,该漏洞表明,固件级别的熵缺陷可能在开源代码库中潜伏多年而未被发现。

为什么人们将比特币转移到交易所而不是其他硬件钱包?

受监管的交易所和托管人提供保险、多重签名安全和专业监控,而个人硬件钱包则不具备这些。Coldcard漏洞使自我托管的风险变得可见和可量化,改变了风险比较。

像Strategy这样的国库公司是否使用硬件钱包?

Strategy和其他机构持有者使用Coinbase Custody和Fidelity Digital Assets等专业托管人,这些托管人采用多重签名安排和硬件安全模块,而非单个消费级硬件钱包。

受影响的用户能否追回被盗的比特币?

追回的可能性极低。攻击者控制私钥。比特币交易不可逆。未确认交易的用户可以尝试通过RBF(Replace-by-Fee)重定向资金,但此窗口很窄且无法保证。

自我托管仍然安全吗?

自我托管在正确实践下仍然可行:跨多个硬件供应商的多重签名设置、使用骰子掷出的外部熵,以及定期安全审计。对于大额持有,单设备、单签名的自我托管现在已记录有风险。