比特币:Coldcard 漏洞的完整历史,从 3800 万到 1.4 亿的损失
Coldcard 持有者经历了一个月的冷汗。 7 月 30 日,一个长达五年的漏洞使得 594 BTC 在 25 分钟内被 siphon。二十六天后,损失总额达到了 1,824 BTC,约合当前的 1.4 亿美元。在这段时间里,故事波澜起伏,补丁不稳,估算不断上升后又趋于稳定。回顾 Coldcard 漏洞,从第一次可疑转账到今天的损失总额。
本文的关键点:
Coldcard 钱包的安全漏洞使得 1,824 BTC(约合 1.4 亿美元)在几周内被 siphon。
这个长达五年的漏洞揭示了密钥生成中的关键缺陷,威胁到用户资金的安全。
二十五分钟,五百个地址被清空 {#h-vingt-cinq-minutes-cinq-cents-adresses-videes} ------------------------------------------------------------------------------------------------- 一切始于 2026 年 7 月 30 日。在 25 分钟内,约 **594.5 BTC(3800 万美元)从近 500 个地址** 转移到同一个汇总地址。第二天上午 9:33(纽约时间),Coldcard 硬件钱包的制造商 Coinkite 发布了修复的固件。
但修复代码并不能修复已经生成的密钥:只有迁移到新的种子(保护资金的秘密短语)才能让旧持有者得到保护。JDC 在第二天就报道了此事,引用了 Ledger 的技术总监 Charles Guillemet,他担心 在漏洞被公开后会出现第二波攻击。他的担忧是正确的。
在区块链上,担忧立刻显现。39,600 BTC 以小额交易的方式易手,这是自 2022 年 11 月 FTX 崩溃以来未曾见过的水平。这个类比令人震惊,然而市场心理完全不同:FTX 引发了卖盘恐慌和向自我保管的逃离,而 Coldcard 漏洞反而促使一些持有者回归集中化平台。比特币的价格则没有波动。
损失总额不断上升 {#h-un-bilan-qui-n-en-finit-pas-de-grimper}
8 月 1 日,JDC 已经将损失估算上调至 1,083 BTC,7000 万美元,涉及 1,196 个地址。Galaxy Research,Galaxy Digital 的链上分析部门,指出一个重要细节,这些资金在 Coinkite 发布公众警报前大约三十小时就已经被 siphon。因此,这并不是一波新的攻击,而是一次会计上的追溯。实时评估黑客攻击的损失,就像在暴风雨过去之前评估损失一样。
8 月 2 日,Coindesk 报道受影响的地址已达 4,500 个,损失接近 8900 万美元。8 月 3 日,第四波攻击使总损失超过 1,800 BTC,超过 1.14 亿美元,同时 Coinkite 暂停了发货。此时比特币的价格为 62,700 美元,略有回落,但与此事件没有直接关联。
| 日期 | 估算 | 精确度 |
|---|---|---|
| 7月30日 | 38 M$ (594.5 BTC) | 初步观察,模糊1 |
| 8月1日 | 70 M$ (1,083 BTC) | 重新评估,不是新一轮 |
| 8月2日 | 89 M$ (4,500个地址) | Coindesk |
| 8月3日 | 114 M$ (1,800+ BTC) | 检测到第4轮 |
| 8月4-5日 | 130 M$ (最多2,055 BTC) | 高估算,Galaxy Research/Elliptic |
| 8月24日 | 114.7至140 M$ (1,789至1,824 BTC) | 精细估算 |
来源:Galaxy Research, Coindesk, TRM Labs, 编译JDC.
Coldcard漏洞,通俗解释 {#h-le-bug-coldcard-explique-sans-jargon}
仍需理解问题出在哪里。该漏洞追溯至2021年3月,隐藏在一个名为libNgU的代码库中。在某些固件上,钱包的硬件随机数生成器,本应确保种子无法被猜测,却被短路了。取而代之的是一个软件生成器,它以两个可预测的值初始化,即设备标识符和启动时的内部时钟。
结果是,熵(密钥的不可预测性程度,以比特为单位)在Mk2和Mk3型号上降至约40比特,而不是预期的128比特。这使得密钥在短短十五天内就可以通过暴力破解。攻击者只需生成候选密钥,计算相应地址,并等待与链上已知比特币地址的匹配。无需接触任何设备。
作为比较,Ledger依靠一个显示256比特熵的硬件生成器来生成其24个单词的种子。真正不可预测的物理噪声,而不是可重复的公式。
一台2美元的人工智能,以及Ledger早已吸取的教训 {#h-une-ia-a-2-dollars-et-la-lecon-que-ledger-avait-deja-retenue}
8月4日,Crypto基金Dragonfly Capital的一名合伙人尝试了一项实验。用通用人工智能重现漏洞,看看效果。总成本约为2美元的计算。Claude在8分钟内找到了问题,GLM 5.2在大约20分钟内找到了。实验是在漏洞公开披露后进行的,已知的背景下进行。它既不能证明人工智能发现了最初的漏洞,也不能证明它被盗贼利用。Coinkite和Galaxy Research仍然认为这一假设是合理的。Coldcard的联合创始人NVK甚至表示,人工智能辅助的代码审查现在能比行业中最有经验的专家更快地发现潜在漏洞。
一天后,JDC提出了一个棘手的问题:竞争对手呢?答案在于熵的比较。在Mk4、Mk5和Q型号上,情况比Mk3稍好,熵上限为72比特。而在Ledger上,熵则达到了256比特。教训并不是自我保管(保留自己的密钥而不是交给第三方)是一个错误的选择,这一观点依然有效。问题出在实现上,而不是原则上。值得注意的是,启用了BIP-39密码短语的持有者,即种子的附加密码,安全无恙。
-- 价格
防御,而非恐慌 {#h-defense-pas-panique}
在8月6日,Galaxy Research估计有1,816个比特币在5,294个地址上被盗。同时,前所未有的情况出现:119,000个沉睡的比特币,即首笔盗窃金额的200倍,在三天内易手,持有者因对自身设备安全的怀疑而进行转移。大约只有10%的比特币流入交易平台,其余则迁移至新的钱包。这是一种防御性的整合,而非恐慌性撤退,比特币的价格几乎没有受到影响。
这种紧张情绪远远超出了Coldcard的持有者。一个自2013年12月以来沉睡的钱包,内含500个比特币,在没有直接与漏洞相关的情况下,在动荡中苏醒。而Coldcard事件后的恐慌甚至在本月晚些时候被认为是另一个沉睡钱包在沉睡了十二到十五年后苏醒的原因之一,这在比特币界是一个众所周知的现象,而Coldcard危机使其重新引起关注。
修复程序并未修复任何问题
在8月21日,JDC记录了这一悖论。Coinkite发布了一个新的修复程序,这次借助人工智能来追踪代码中的其他异常。但没有任何软件修复程序能够使已经可能被猜测的种子保持秘密。该补丁保护未来的密钥,而不是已经在易受攻击的固件上生成的密钥。对于这些用户,唯一的选择是将所有内容迁移到新的种子上。截至该日期,损失显示为1.14亿美元。
另一个转变,虽然更为低调,但同样引人注目。Coinkite放弃了其自动删除客户数据的政策,此前仅保留电子邮件和居住国家。所引用的理由是与黑客攻击相关的法律义务,但没有详细说明这种保留的性质或持续时间。对于一个正是以缺乏日志作为隐私论据的制造商来说,这一转变并未被忽视。尤其是加拿大的持有者似乎是此次事件中受影响最严重的群体。
一个月后,赃物的情况如何
在8月24日,Galaxy Research最后一次细化了报告。根据Cryptotimes转发的数据,"高可信度"的统计数字为1,789.28个比特币,分布在8,865个地址上,盗窃时的价值为1.147亿美元,当前价值为1.388亿美元。如果包括不太确定的案例,总数将上升至1,824个比特币,约1.4亿美元。仅有221个受害者的报告覆盖了总数的44%。其余的,Galaxy Research通过链上调查独自找回,没有任何受害者出现。
然后还有这个数字,几乎在一个月的激增后显得格格不入。根据TRM Labs的数据,**87%**的赃物,即1,561个比特币,仍然在盗贼的地址上沉睡。仅发现了一笔显著的存款,64.9个比特币转向了Wasabi交易混合器,以及200个以太坊发送至Tornado Cash。交易模式在不同波次之间有所不同,这表明有多个独立的攻击者,而不是一个有组织的团体。这是2026年第三大加密盗窃事件,名声不佳。
一个月后,经历了二十五分钟的恐慌,这一教训远远超出了单一制造商的范畴。个人防护设备行业销售的是一个简单的承诺,即一个能够如实履行其承诺的组件,而这一承诺在过去五年中一直未被察觉。这个漏洞甚至产生了意想不到的副作用,激发了一波沉睡了十多年的比特币钱包的复苏,持有者们宁愿检查他们的旧钥匙,也不愿让疑虑悬而未决。俗话说,贪得无厌的人永远得不到好处。一个月后,仍有超过1500个被盗的比特币静静地躺在未知地址上,显然没有任何盗贼找到利用这些比特币的方法。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

为什么比特币可能在另一次失败反弹后跌破80,000美元

对冲基金被迫抛售以止损,美国 10 年期国债收益率或突破 6%

WEEX 上线「美股财报预言家」,预测美股涨跌瓜分 6,000 USDT
邀请用户围绕闪迪(SNDK)、特斯拉(TSLA)、谷歌(GOOGL)、英特尔(INTC)等热门公司的财报发布及股价表现参与涨跌竞猜,赢取 USDT 奖励。

加密公司转向Anthropic AI寻找安全漏洞

MedCred:一份秘密发布声称暴露了274,534名用户的数据

BigTime|做市商进场背后:做市合约的透明度缺口

巴西的支持:弗拉维奥·博索纳罗和斯科特·贝森特为路易斯·卡普托提供支持,但市场对活动的反应不佳

谷歌云关闭区块链服务,并给出迁移至Quicknode的最后期限

美联储:成员间对年底前再次加息的共识增强

从Web3到实体经济:Erable°成为影响力融资的重要参与者

理解数字货币和数字收益

XDP币价格在9月上币后跌破0.02美元:Doppler Finance上线后持续下跌的背后原因是什么?

三星与Solana合作将加密货币带入数百万手机:‘重大突破’

为什么比特币的流动性优势在机构进入时显得重要

3种具有高增长潜力的DePIN领域的山寨币,值得关注!

Money20/20 美国 2026:比特币、稳定币和人工智能如何重塑金融未来

西班牙IBEX指数下跌,债券触及最高点:比特币面临债务压力

美国国家橄榄球联盟表态:预测市场上的体育合约应该由各州监管

韩国银行黑客询问Claude出售被盗数据的渠道,CrowdStrike称

五年电力配给:委内瑞拉比特币矿业的挑战

MET价格突破0.50美元:Meteora还能涨到多高?
WEEX TOKEN2049 礼品:限量版周边抢先看
抢先了解 WEEX TOKEN2049 新加坡周边礼品体验、领取礼品前访客需要知道的信息,以及查看最新官方详情的渠道。

Bitget正在改变机构持有和交易加密货币的方式

JPYSC运用的利回率能否惠及家庭?流通与开发的参与者谈现状

专栏月报|2026 年 9 月 Foresight News 优秀内容创作者榜单

Meteora MET 价格单日大涨60%后突破0.50美元:DLMM Pro 与诉讼撤销对这轮反弹意味着什么
2026/10/08,Meteora MET 价格升至0.50美元上方,至少一家行情追踪平台报告其 24 小时涨幅超过60%。此次上涨发生在 DLMM Pro 公布、诉讼据报被撤销以及交易量激增之后,而比特币和以太坊则小幅走低。超买指标和激励驱动的活动,是这轮反弹可能迅速逆转的主要原因。

预测市场:这位政治家希望禁止候选人在美国自我下注
![[采访] “AI也可以成为创作者”……通过代理和NFT市场扩展的Access Protocol](/public-static/041_58cda83721.png?format=avif)
[采访] “AI也可以成为创作者”……通过代理和NFT市场扩展的Access Protocol

英国、初的数字原生国债试点“DIGIT”的主承销银行6行被指定

“以最有利的交易所下单”……市场格局将因‘最佳执行义务’的核心议题而改变(综合)
为什么比特币可能在另一次失败反弹后跌破80,000美元
对冲基金被迫抛售以止损,美国 10 年期国债收益率或突破 6%
WEEX 上线「美股财报预言家」,预测美股涨跌瓜分 6,000 USDT
邀请用户围绕闪迪(SNDK)、特斯拉(TSLA)、谷歌(GOOGL)、英特尔(INTC)等热门公司的财报发布及股价表现参与涨跌竞猜,赢取 USDT 奖励。



