Coldcard硬件钱包重大漏洞:25分钟被扫走594枚BTC,价值约3800万美元
最近比特币圈又出大事了。
7月30日凌晨(UTC时间01:31-01:56),大约25分钟内,有人从约500个独立比特币钱包里,一口气扫走了594.48枚BTC,当时价值约3800万美元。这些钱包有一个共同点:种子短语几乎都是在Coldcard硬件钱包上生成的。
后续分析显示,实际受影响规模可能更大,有研究机构统计到超过1000枚BTC、上千个地址被卷走。
漏洞到底是什么?
问题出在Coldcard的固件上。
2021年3月,固件版本4.0.0更新时,出了一个构建配置错误:设备本应使用芯片硬件真随机数生成器(True RNG)来生成种子,结果却错误地回退到了可预测的软件随机数生成方式。
这导致生成的种子熵值大幅下降:
Mk3设备上,有效熵从应有的128位降到大约40位
较新的Mk4、Q、Mk5型号,熵值也只有约72位左右
40位的熵意味着攻击者可以离线暴力计算、预测出私钥,根本不需要接触你的设备、不需要钓鱼、不需要物理接触。
很多被盗钱包是单签名、长期沉睡的地址,最早的币甚至能追溯到2021年,和这个漏洞的时间线高度吻合。
AI参与发现漏洞?
Coldcard制造商Coinkite(加拿大公司)在公告中表示:他们的源代码一直是开源的,怀疑有人用AI工具审查了旧版固件代码,才发现了这个隐藏多年的问题。
讽刺的是,Coinkite自己几周前也用“最好的AI模型”审查过代码,却没发现这个严重bug。攻击者用了同样的工具,结果只帮了坏人。
官方回应与应对措施
Coinkite已经发布紧急固件更新,并明确警告:
更新固件不能修复已经用旧固件生成的种子
受影响用户必须生成全新种子,并把资金转移到新地址
旧种子即使更新了固件,依然不安全
受影响范围主要包括:
Mk3设备(固件4.0.1及之后)
部分Mk4、Q、Mk5在修复前生成的种子
Block、Trezor、Ledger等其他硬件钱包厂商已确认自家产品不受此漏洞影响。
这件事暴露了什么?
硬件钱包不是绝对安全的。即使是以安全著称的Coldcard,固件层面的一个构建错误,也能让多年“冷存储”瞬间变成热资产。
开源代码 + AI 是双刃剑。AI加速了漏洞发现,但攻防双方都能用。
沉睡地址风险更高。很多受害者钱包长期不动,攻击者有充足时间准备并批量扫货。
自托管依然需要多层防护。单靠一个硬件钱包 + 单签名,在极端情况下依然脆弱。多签、隔离备份、定期检查固件,才是更稳妥的做法。
目前资金大部分已集中到一个地址,后续动向值得持续关注。
如果你用过Coldcard生成种子(尤其是2021年之后的Mk3),强烈建议立刻对照官方公告检查,必要时迁移资金。
硬件钱包再安全,也只是工具。真正的安全,永远建立在对细节的持续警惕上。
(数据综合自Coinkite官方公告、链上分析及多家安全研究机构报告)