1789 个 BTC 被搞走,87% 到现在没动。

Coldcard 这个事最让我脊背发凉的不是金额,是攻击方式——硬件钱包的签名路径被替换。等于你确认的是一笔,签出去的是另一笔。这不是私钥泄露,是你盯着屏幕按确认,手却在替别人签名。

我第一反应:黑客为什么不动那 87%?大概率是不知道该怎么洗,或者根本找不到安全的出口。被盗的币躺在链上,每个 UTXO 都被标记着。

写代码的人都知道,签名验证这层如果不做物理隔离,UI 只是装饰品。

硬件钱包的「所见即所签」到底还能信几分?你们冷存储的币还踏实吗?