硬件钱包Coldcard遭入侵——目前正观察到新一轮资金从易受攻击设备中流出。根据Galaxy Research的数据,被盗总额已达到1,367.05 $BTC(约合8860万美元),涉及4,585个地址——这显著高于最初于2026年7月30日曝出的594.5 $BTC。大部分被盗资金目前仍滞留在攻击者的地址上未被动用。Galaxy Research于2026年8月2日确认,对脆弱地址的掏空仍在继续。
问题不在固件,而在已生成的助记词
问题不在于设备工作不正常——Coinkite公司早已更新了固件。问题在于,由于程序员错误,自2021年3月以来生成的助记词变得易于被暴力破解,而固件更新本身并不会更改助记词。在用户将资金转移到使用新助记词生成的新地址之前,旧钱包仍然脆弱——无论他安装了多少个版本的固件。这正是为什么即使那些早已更新设备的人,其比特币也仍在被不断提走。
原因在于,在集成libNgU库后,设备停止使用STM32硬件随机数生成器,转而采用软件生成器Yasmarang,该生成器使用公开可访问的数据进行初始化——即芯片序列号和计时器状态。这使得助记词可以在离线状态下,无需物理接触设备即可通过暴力枚举破解。
Coinkite的开发者明确了哪些助记词面临风险:
-
运行固件版本4.0.1–4.1.9(以及至5.0.3)的Mk2/Mk3
-
固件版本低于5.6.0的Mk4/Mk5(Edge版——低于6.6.0X)
-
固件版本低于1.5.0Q的Q版(Edge版——低于6.6.0QX)
例外情况是使用不少于50次独立掷骰或强唯一性BIP-39密码短语创建的助记词。所有拥有上述其他设备的用户都需要在已修复的固件(Mk2/Mk3为4.2.0及以上,Mk4/Mk5为5.6.0及以上,Q版为1.5.0Q及以上)上生成新的助记词,并将所有资产转移到该新助记词下——只要未完成此操作,无论安装的固件版本如何,资金都仍处于风险之中。
八年的辛勤劳动——几分钟内损失殆尽
一位39岁投资者的经历严酷地提醒我们,即使是最保守的加密货币存储策略也可能存在漏洞。这名男子因Coldcard被黑客入侵,在短短几分钟内失去了2 $BTC(约13万美元)。这些代币是他过去八年里通过辛苦的体力劳动赚钱购买的,即使在市场最深度的崩盘时期也成功持有着。
这一悲剧的讽刺之处在于,受害者行事极为谨慎。他没有将资金冒险投入热门的MEME币,也不信任中心化交易所来保管积蓄。对他来说,比特币不是投机工具,而是救命稻草。他生活在一个受严厉国际制裁、当地货币遭遇毁灭性恶性通货膨胀的国家。他购买加密货币是为了保护自己免受无节制的货币发行冲击,为家庭提供金融崩溃的屏障,并计划在50岁时退休。
将资产转移到冷钱包后,他深信自己多年的劳动成果已万无一失。然而,Coldcard中的漏洞抹去了一切:资金瞬间被盗后,该男子坦言自己彻底崩溃,将永远退出加密货币领域,因为他提前退休的梦想已然破灭。
这一事件尤为引人注目的是,漏洞的受害者并非鲁莽的投机者,而恰恰是长期持有者,他们的“买入并存入冷钱包”策略一直以来被视为谨慎行事的典范。现在,加密货币社区希望设备生产商能够找到办法追回资金并返还给用户,以多少缓和这一真正令人悲痛的局面。
AI观点
从历史数据分析的角度看,Coldcard事件并非首例因随机数生成器缺陷而破坏对“冷”存储信任的案例。类似情况曾在2011至2015年间出现过,当时浏览器库BitcoinJS生成的私钥随机性不足;平台DefiLlama后来估计,因私钥泄露造成的十年累计损失高达170亿美元。
从技术层面看,一个在情感故事背后容易被忽视的细节是:将硬件的STM32生成器替换为软件的Yasmarang生成器,恰恰在用户最意想不到会出现漏洞的地方降低了熵值——即在那个“封闭”的、无网络连接的设备内部。这一细节质疑了那种普遍观念,即离线存储自动等同于密码学上的安全性。
end-content







