AI 8分鐘定位5年漏洞,Coldcard被盜引發冷錢包信任危機

Coldcard硬體錢包曝五年隨機數漏洞,1755枚比特幣遭批量盜走,超1.1億美元損失,自託管安全信仰崩塌,AI審計與分散配置成新出路。

作者:Jae,PANews

比特幣自託管用戶經歷了一場強震。

在加密行業的安全敍事裡,硬體錢包始終被奉為比特幣儲存的終極堡壘:私鑰永不觸網,物理隔絕攻擊面。而老牌比特幣硬體錢包Coldcard爆發的安全危機,在這份信仰上撕開了一道巨大的裂口。7月30日,1755.95枚比特幣,按市價計算超過1.1億美元,從數千個地址中被悄無聲息地批量清空,駭客甚至在官方發布警告前30個小時就完成了主要資金的轉移。

防線並非從外部攻破,而是在內部的地基裡就埋藏了長達五年的致命缺陷。這引發了整個加密市場的連鎖震盪,鏈上小額比特幣轉賬量飆升至FTX暴雷以來的峰值,一些自託管用戶選擇將代幣轉移至大型交易所或者比特幣ETF,自託管體系的安全性陷入了公眾信任危機。

AI 8分鐘定位5年漏洞,代碼毒丸打破冷錢包「安全神話」

危機的種子,早在2021年3月就已埋下。

Coldcard發布的v4.0.1韌體更新中,開發團隊出現了重大紕漏:在生成加密私鑰的環節中,他們錯誤地調用了軟體偽隨機數產生器(PRNG),而非依靠物理硬體產生的真隨機數產生器(TRNG)。

一字之差,天壤之別。在密碼學中,熵(Entropy)是安全性的基石。硬體真隨機數依賴物理噪聲,不可預測;而軟體偽隨機數的「熵池」空間有限,底層規律可被推演。正是這一缺陷,給了駭客批量破解私鑰的可乘之機:駭客能以程式化的方式窮舉並重建受影響地址的私鑰,擊穿了產品的整條安全鏈路。

一個代碼邏輯的錯誤,讓五年間所有使用特定韌體生成的私鑰,都置身於可被暴力推算的風險之中。這意味著,單點硬體設備無法徹底規避供應鏈風險與代碼邏輯缺陷,「絕對安全」本身就是一個偽命題。

鏈上痕跡顯示,駭客的掠奪行動呈現出高度自動化的特徵。

據Galaxy Research統計,前兩波攻擊中,攻擊者僅用41分鐘便清空了1,196個受害地址,並搶在Coldcard官方發布緊急安全警告前約30個小時就轉移了超7,000萬美元的資金。當大多數用戶對風險還毫不知情時,他們就已完成了首輪收割。

此後,攻擊演變為多輪持續性掠奪。在最新的第四波攻擊監測中,駭客以高達13.8筆/區塊的頻率密集清空受害帳戶,並啟用費用替代(RBF)機制來保證交易被優先打包上鏈,不給用戶留下補救窗口。

更令人唏噓的是受害者畫像。數據顯示,被盜地址中的比特幣平均休眠時間達3.18年,中位數為3.55年。他們大多是在行業早期入場、堅信冷儲存安全的長期囤幣者。堅守數年的信仰,最終卻栽在了一個潛伏五年的底層代碼漏洞上。

如今,「AI武器化」讓駭客的攻擊手段更加豐富。他們利用AI批量破解私鑰的實踐,表明自動化網絡犯罪的門檻被進一步降低,未來針對老舊代碼庫的AI攻擊或將成為常態化威脅。

攻擊端AI武器化的同時,防守端也迎來了AI掀起的效率革命。

攻擊全面爆發後,Reddit社群開發者用Claude Code針對Coldcard的開源韌體代碼進行全量掃描,僅用時8分鐘,便精準定位到了這一隱藏了長達五年的偽隨機數邏輯缺陷。

隨後,社群又進一步使用離線環境的智譜GLM 5.2與開源模型Kimi K3進行交叉驗證,均再次復現出了漏洞掃描結果。

值得一提的是,Galaxy Research安全團隊也依託中國開源AI,完成了對駭客第四波攻擊中218筆RBF交易的複雜聚類分析,一舉鎖定了資金轉移的「第二跳」(Second-Hop)目的地址。

社群通過AI逆向回溯的嘗試,也證明了AI驅動的自動化代碼審計將大幅壓縮零日漏洞(Zero-Day)的風險暴露窗口。未來,把AI實時審計接入硬體廠商與智能合約的開發流程,將從可選項變成必選項。

鏈上避險潮逼近FTX暴雷峰值,分散存放或成主流避險方案

Coldcard漏洞的持續發酵,撼動了整個加密市場對自託管安全的集體信仰,並迅速在鏈上引發了一場大規模避險潮。

據CryptoQuant監測,在Coldcard駭客事件之後,比特幣日活躍地址數從7月30日的64.5萬個飆升至7月31日的近100萬個,創下自2024年12月10日以來的最高單日水平。當日,鏈上流通的1BTC以下比特幣轉賬數量升至2022年11月以來最高水平,共有約39,600枚BTC被轉移,僅比FTX申請破產數日後的紀錄低約300枚。

CryptoQuant研究主管Julio Moreno指出,自FTX崩潰以來,比特幣社群從未面臨過如此激烈的自救遷徙。

一旦「冷錢包」不再安全,鏈上沒有旁觀者。當用戶連離線硬體錢包都不再信任,也就意味著加密安全體系將經歷一次底層重構。

幣安創始人CZ對此發聲,只要代碼是由人類編寫的,漏洞就不可避免。多年前Trust Wallet也曾因偽隨機數(PRNG)漏洞損失過1,200萬美元。不盲目迷信單一硬體或長期休眠的老錢包,分散配置、多重簽名協同會是降低單點失效風險的更優解。

彭博高級ETF分析師Eric Balchunas也指出,一家僅約5人規模的公司卻承擔如此重要的比特幣儲存職責,實際上是一個明顯的風險信號。相比之下,雖然用戶需要支出更高交易成本,但Coinbase和Ledger等擁有更大規模團隊的機構,在安全投入和運營能力方面更具優勢。比特幣ETF也提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構給予的安全保障,也能享受到較低的管理費用。

比特幣DAT(財庫企業)Strive副總裁Joe Burnett表示,自託管仍會存在,但Coldcard被盜將永久改變用戶對自託管的信心,由單個硬體錢包生成的一把密鑰保護大量比特幣,存在過高的集中風險。他認為,只要比特幣本身依然安全,某一種託管方式的失敗並不會否定底層的貨幣系統,而是將迫使市場開發更好的工具、更高的標準和更具韌性的託管架構。

比特幣L2 Stacks聯創Muneeb Ali則強調「不要把所有雞蛋放在同一個籃子裡」:

  • 20%-30%的BTC配置於ETF,例如BlackRock旗下的比特幣ETF IBIT,獲得專業託管和監管保護;
  • 40%-50%的BTC採用類似Casa的多重簽名方案,例如三鑰匙模式,將密鑰分散存放於安全公司、移動設備和硬體錢包;
  • 20%-30%的BTC用於更高級別的自主管理方案,結合不同硬體錢包和不同熵源。

正如其所言,用戶需要放下對單一硬體錢包的盲目信任,轉向跨廠商多重簽名、門限簽名(MPC)、智能合約社交恢復錢包、甚至ETF等方案,從架構層面消除單點故障導致全盤崩潰的風險。

誠然,Coldcard事件註定會成為加密安全史上的一個標誌性節點。「冷儲存絕對安全」的幻象,已經被現實的代碼缺陷所擊穿。

真正的安全,並非單點的銅牆鐵壁,而是系統的冗餘與韌性。1,755枚比特幣的學費雖然昂貴,但只有當行業拋棄「離線即安全」「硬體即安全」的思想,加密資產的安全體系才能在攻防對抗的持續升級中,實現長期穩健的發展。

分享至:

作者:Jae

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:Jae如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
美聯儲威廉姆斯:若通脹未回到2%,美聯儲將採取行動以實現價格穩定
PANews 快訊