
一周损失从3800万飙到1.1亿美元,行业最大的安全共识正在崩塌
---
如果你问任何一个crypto老玩家"怎么保管比特币最安全",十个人里九个会告诉你同一个答案:**冷钱包**。
不联网,物理隔离,黑客够不着。这是过去十年整个行业反复灌输的安全铁律。
这条铁律,这周被打破了。
---

## 事发经过:一个随机数生成器的致命缺陷
上周,加拿大冷钱包厂商Coinkite通知用户:他们的Coldcard硬件钱包存在安全漏洞,部分钱包的私钥已经被攻破。
Coldcard是圈内最知名的"比特币专用"硬件钱包之一,主打理念就是极致的离线安全——设备从不联网,私钥生成和签名全部在本地完成。
问题出在哪?**随机数生成器**。
真正安全的私钥,必须基于足够"随机"的种子生成。但Coinkite的固件里有一个兜底机制:当真随机数生成失败时,系统会用一些**确定性数值**作为备用种子——比如设备的序列号。
这意味着什么?如果攻击者知道你的设备序列号(或者能够批量推算可能的序列号范围),他们就能够**反向计算出你的私钥**,完全不需要连接你的设备,不需要物理接触,甚至不需要你犯任何操作失误。
这是"离线=安全"这个信仪的正面击穿——因为漏洞根本不在"是否联网",而在密钥生成的数学基础上。

## 损失速度:从3800万到1.1亿美元,只用了一个周末
7月31日,最初的损失报告是3800万美元。
到8月3日,也就是短短三天后,据Galaxy Research统计,已经有超过1367枚比特币(约合8600万美元)从4500多个钱包地址中被转走。
再往后,数字还在持续攀升,部分统计口径已经超过1.1亿美元,涉及超过5000个钱包。
Coinkite随后确认:所有使用问题固件生成种子的钱包资金都处于风险中,并已经发布修复版固件——但对于已经泄露的私钥而言,**修复固件已经来不及了**,攻击者只需要在你转移资产之前抢先一步。
## 一个真实用户的自白
一位化名Jonathan Goodman的用户在社交媒体上分享了自己的经历:他的比特币存在Coldcard设备里,设备本身被锁在银行保险柜中,**从未联网**。
按照传统认知,这应该是"教科书级别"的安全操作。
结果资金依然被转走了。
他在帖子里说了一句很多人心里的话:"如果这套系统真的复杂到这种程度,普通人是不是根本不该碰这个东西。"

## 这件事在行业里意味着什么
TRM Labs的政策负责人Ari Redbord说了一句很精准的话:
> "Coldcard这次事件说明,自我保管只是转移了风险,并没有消除风险。"
这句话值得每个持有数字资产的人反复读。
根据TRM Labs今年上半年的统计数据:2026年上半年全球加密资产被盗金额约9.72亿美元,虽然比去年同期的23亿美元有所下降,但**攻击事件数量却创下了历史同期新高,达到207起**。
更值得注意的是这个数据:**基础设施和密钥相关的攻击只占全部事件的15%,却造成了76%的资金损失**。
翻译一下就是:绝大多数黑客攻击是小打小闹,但真正让人伤筋动骨的大额损失,几乎都来自密钥管理和基础设施层面的系统性缺陷——而不是用户操作失误。
这跟很多人的直觉恰恰相反。大家总觉得"我只要不点钓鱼链接、不授权奇怪的合约就安全了",但Coldcard事件证明,**哪怕你什么都没做错,纯粹因为厂商底层实现的一个随机数缺陷,你的资产依然可能一夜清零**。

## 写在最后
冷钱包依然是目前相对更安全的方案,这一点没有变。
但"相对更安全"和"绝对安全"之间,隔着的正是像这次一样的系统性实现缺陷。任何一个环节——无论是随机数生成、固件更新机制,还是供应链环节——出现问题,都可能让"物理隔离"这道防线形同虚设。
如果你的资产在Coldcard设备上,第一件事:立刻检查官网公告,确认自己的固件版本是否在受影响范围内,并尽快把资产转移到新生成的、使用修复后固件的钱包地址。
比钥匙本身更重要的,永远是生成钥匙的那套底层逻辑——这恰恰是绝大多数用户完全看不到、也无法验证的部分。这也是为什么,无论做钱包产品还是链上应用,真正靠谱的技术团队,都会把"底层实现的可验证性"放在优先级最前面。
---
*本文基于公开报道整理分析,不构成投资建议。*
