1789 BTC 被盗走,87% 到现在都没动。

Coldcard 这件事让我最脊背发凉的不是金额,而是攻击方式——硬件钱包的签名路径被替换。等于你确认的是一笔,签出去的却是另一笔。这不是私钥泄露,而是你盯着屏幕按确认,手却在替别人签名。

我第一反应:黑客为什么不动那 87%?大概率是不知道该怎么洗,或者根本找不到安全的出口。被盗的币躺在链上,每个 UTXO 都被标记着。

写代码的人都知道,签名验证这一层如果不做物理隔离,UI 只是装饰品。

硬件钱包的“所见即所签”到底还能信几分?你们冷存储的币还安心吗?