作者:Jae,PANews
比特幣自託管用戶經歷了一場強震。
在加密行業的安全敍事裡,硬體錢包始終被奉為比特幣儲存的終極堡壘:私鑰永不觸網,物理隔絕攻擊面。而老牌比特幣硬體錢包Coldcard爆發的安全危機,在這份信仰上撕開了一道巨大的裂口。7月30日,1755.95枚比特幣,按市價計算超過1.1億美元,從數千個地址中被悄無聲息地批量清空,駭客甚至在官方發布警告前30個小時就完成了主要資金的轉移。
防線並非從外部攻破,而是在內部的地基裡就埋藏了長達五年的致命缺陷。這引發了整個加密市場的連鎖震盪,鏈上小額比特幣轉賬量飆升至FTX暴雷以來的峰值,一些自託管用戶選擇將代幣轉移至大型交易所或者比特幣ETF,自託管體系的安全性陷入了公眾信任危機。
AI 8分鐘定位5年漏洞,代碼毒丸打破冷錢包「安全神話」
危機的種子,早在2021年3月就已埋下。
Coldcard發布的v4.0.1韌體更新中,開發團隊出現了重大紕漏:在生成加密私鑰的環節中,他們錯誤地調用了軟體偽隨機數產生器(PRNG),而非依靠物理硬體產生的真隨機數產生器(TRNG)。
一字之差,天壤之別。在密碼學中,熵(Entropy)是安全性的基石。硬體真隨機數依賴物理噪聲,不可預測;而軟體偽隨機數的「熵池」空間有限,底層規律可被推演。正是這一缺陷,給了駭客批量破解私鑰的可乘之機:駭客能以程式化的方式窮舉並重建受影響地址的私鑰,擊穿了產品的整條安全鏈路。
一個代碼邏輯的錯誤,讓五年間所有使用特定韌體生成的私鑰,都置身於可被暴力推算的風險之中。這意味著,單點硬體設備無法徹底規避供應鏈風險與代碼邏輯缺陷,「絕對安全」本身就是一個偽命題。
鏈上痕跡顯示,駭客的掠奪行動呈現出高度自動化的特徵。
據Galaxy Research統計,前兩波攻擊中,攻擊者僅用41分鐘便清空了1,196個受害地址,並搶在Coldcard官方發布緊急安全警告前約30個小時就轉移了超7,000萬美元的資金。當大多數用戶對風險還毫不知情時,他們就已完成了首輪收割。
此後,攻擊演變為多輪持續性掠奪。在最新的第四波攻擊監測中,駭客以高達13.8筆/區塊的頻率密集清空受害帳戶,並啟用費用替代(RBF)機制來保證交易被優先打包上鏈,不給用戶留下補救窗口。
更令人唏噓的是受害者畫像。數據顯示,被盜地址中的比特幣平均休眠時間達3.18年,中位數為3.55年。他們大多是在行業早期入場、堅信冷儲存安全的長期囤幣者。堅守數年的信仰,最終卻栽在了一個潛伏五年的底層代碼漏洞上。
如今,「AI武器化」讓駭客的攻擊手段更加豐富。他們利用AI批量破解私鑰的實踐,表明自動化網絡犯罪的門檻被進一步降低,未來針對老舊代碼庫的AI攻擊或將成為常態化威脅。
攻擊端AI武器化的同時,防守端也迎來了AI掀起的效率革命。
攻擊全面爆發後,Reddit社群開發者用Claude Code針對Coldcard的開源韌體代碼進行全量掃描,僅用時8分鐘,便精準定位到了這一隱藏了長達五年的偽隨機數邏輯缺陷。
隨後,社群又進一步使用離線環境的智譜GLM 5.2與開源模型Kimi K3進行交叉驗證,均再次復現出了漏洞掃描結果。
值得一提的是,Galaxy Research安全團隊也依託中國開源AI,完成了對駭客第四波攻擊中218筆RBF交易的複雜聚類分析,一舉鎖定了資金轉移的「第二跳」(Second-Hop)目的地址。
社群通過AI逆向回溯的嘗試,也證明了AI驅動的自動化代碼審計將大幅壓縮零日漏洞(Zero-Day)的風險暴露窗口。未來,把AI實時審計接入硬體廠商與智能合約的開發流程,將從可選項變成必選項。
鏈上避險潮逼近FTX暴雷峰值,分散存放或成主流避險方案
Coldcard漏洞的持續發酵,撼動了整個加密市場對自託管安全的集體信仰,並迅速在鏈上引發了一場大規模避險潮。
據CryptoQuant監測,在Coldcard駭客事件之後,比特幣日活躍地址數從7月30日的64.5萬個飆升至7月31日的近100萬個,創下自2024年12月10日以來的最高單日水平。當日,鏈上流通的1BTC以下比特幣轉賬數量升至2022年11月以來最高水平,共有約39,600枚BTC被轉移,僅比FTX申請破產數日後的紀錄低約300枚。
CryptoQuant研究主管Julio Moreno指出,自FTX崩潰以來,比特幣社群從未面臨過如此激烈的自救遷徙。
一旦「冷錢包」不再安全,鏈上沒有旁觀者。當用戶連離線硬體錢包都不再信任,也就意味著加密安全體系將經歷一次底層重構。
幣安創始人CZ對此發聲,只要代碼是由人類編寫的,漏洞就不可避免。多年前Trust Wallet也曾因偽隨機數(PRNG)漏洞損失過1,200萬美元。不盲目迷信單一硬體或長期休眠的老錢包,分散配置、多重簽名協同會是降低單點失效風險的更優解。
彭博高級ETF分析師Eric Balchunas也指出,一家僅約5人規模的公司卻承擔如此重要的比特幣儲存職責,實際上是一個明顯的風險信號。相比之下,雖然用戶需要支出更高交易成本,但Coinbase和Ledger等擁有更大規模團隊的機構,在安全投入和運營能力方面更具優勢。比特幣ETF也提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構給予的安全保障,也能享受到較低的管理費用。
比特幣DAT(財庫企業)Strive副總裁Joe Burnett表示,自託管仍會存在,但Coldcard被盜將永久改變用戶對自託管的信心,由單個硬體錢包生成的一把密鑰保護大量比特幣,存在過高的集中風險。他認為,只要比特幣本身依然安全,某一種託管方式的失敗並不會否定底層的貨幣系統,而是將迫使市場開發更好的工具、更高的標準和更具韌性的託管架構。
比特幣L2 Stacks聯創Muneeb Ali則強調「不要把所有雞蛋放在同一個籃子裡」:
- 20%-30%的BTC配置於ETF,例如BlackRock旗下的比特幣ETF IBIT,獲得專業託管和監管保護;
- 40%-50%的BTC採用類似Casa的多重簽名方案,例如三鑰匙模式,將密鑰分散存放於安全公司、移動設備和硬體錢包;
- 20%-30%的BTC用於更高級別的自主管理方案,結合不同硬體錢包和不同熵源。
正如其所言,用戶需要放下對單一硬體錢包的盲目信任,轉向跨廠商多重簽名、門限簽名(MPC)、智能合約社交恢復錢包、甚至ETF等方案,從架構層面消除單點故障導致全盤崩潰的風險。
誠然,Coldcard事件註定會成為加密安全史上的一個標誌性節點。「冷儲存絕對安全」的幻象,已經被現實的代碼缺陷所擊穿。
真正的安全,並非單點的銅牆鐵壁,而是系統的冗餘與韌性。1,755枚比特幣的學費雖然昂貴,但只有當行業拋棄「離線即安全」「硬體即安全」的思想,加密資產的安全體系才能在攻防對抗的持續升級中,實現長期穩健的發展。




