在直接探讨这类钱包的时效性之前,我们先谈谈为何到2026年夏末它们会招致如此多的不信任。
针对加拿大公司Coinkite旗下硬件存储设备Coldcard的黑客攻击浪潮。仅在第一天,用户就损失了1082.65 $BTC,价值超过7020万美元。据不同估计,总损失高达1778.84 $BTC至2417.35 $BTC(1.15亿至1.53亿美元)。但如此大规模的资产流失是为何发生的呢?
未被察觉的问题
问题出在助记词的生成上。默认情况下,它应该是随机生成的。实际上,固件中的一个错误导致助记词可以通过暴力破解(枚举组合)的方式被猜出。一部分设备的密码学熵长度从应有的128位缩短到72位,另一部分甚至缩短到了40位。熵源的问题在于,在使用软件生成器(而非必需的硬件生成器)时,考虑了一些典型数据,包括时间值,这导致私钥面临的威胁增加了。有趣的是,这个漏洞本身出现得很早——在2021年。换句话说,整整五年里,不法分子理论上都可以利用这一点,但他们直到现在才采取具体行动。值得注意的是,Coldcard设备的不同型号受影响程度不同。最严重的打击落在了旧版本上:Mk2和Mk3。
为什么熵水平如此重要?可以做个类比:据一些估计,128位提供的安全强度大致相当于——如果我们观察到的宇宙中每颗恒星对应一种可能性,那么要得到正确的数字,就必须遍历340万亿个类似宇宙中的所有恒星。相应地,熵减少几十位会导致需要枚举的组合数量减少许多个数量级。
最终,Coinkite发布了修正后的固件。受影响的用户需要创建新的助记词,通过测试交易确认新钱包,并将剩余的比特币转移到那里。
尽管该事件直接涉及Coldcard,但所有硬件钱包都遭受了声誉打击。顺便提一下,其他厂商对此事件作何反应?
Trezor和Ledger的回应
在硬件钱包领域公认的领导者是Trezor和Ledger公司的解决方案。两家公司都针对Coldcard的情况发表了官方声明。其内容相似,但仍有一些细微差别。
Trezor声明其设备仍然是安全的。然而,他们做了一个重要的说明。如果钱包最初是在易受攻击的Coldcard上创建的,然后备份版本被导入或恢复到Trezor上,那么该用户的数字资产可能处于危险之中。同时,开发人员澄清,即使是旧型号Safe 3和Safe 5也是安全的,因为它们在使用Optiga安全元件芯片时采用随机选择,而较新的Safe 7版本则为此目的使用了TROPIC01芯片。在这两种情况下,熵长度均为128位。
Ledger的技术总监查尔斯·纪尧姆(Charles Guillemet)也否认了对自家设备构成威胁的可能性。他声明,该公司的所有技术解决方案都使用安全元件芯片的真随机数生成器(TRNG)。它确保每个24个单词的助记词短语具有256位的熵长度。
最近硬件钱包的问题并不仅限于Coldcard的情况。八月初,SafePal事件也引发了很大轰动。到底发生了什么?
SafePal用户数据泄露
在2025年3月至2026年4月期间,近40,000名SafePal客户的数据遭到泄露。幸运的是,其中并未涉及与加密货币直接相关的内容:助记词、私钥以及数字资产本身。然而,信息包括姓名、实际地址和联系方式。
问题出在一个用于跟踪订单的插件上。据推测,不法分子正是通过这种方式获取了所有数据。SafePal修复了故障,并制定了额外的安全措施。现在,数据处理系统中的数据将只保留90天。此外,公司还删除了与该漏洞相关的30个网站和钓鱼链接。
Trezor客户数据泄露
2026年,上述硬件加密货币钱包制造商Trezor也遇到了类似问题。开发商报告称,不法分子入侵了他们的合作伙伴——物流运营商ShipMonk。攻击导致大约14,000名Trezor客户的完整或部分数据遭到泄露。
ShipMonk被黑事件的主要危险不在于钱包本身变得不安全,而在于不法分子掌握了用户的个人数据:姓名、住址、电子邮件、电话号码及其他信息,可能试图通过钓鱼和其他方式攻击受害者。
Coldcard、SafePal和Trezor事件几乎同时被披露,这加剧了加密社区对硬件钱包的负面效应。或许,这类冷存储解决方案已经走到尽头,或者还不应该过早下结论?
解读上的问题
首先,必须理解什么是加密货币钱包。它并不是比特币或其他数字资产直接存放的地方。所有这些都只存在于区块链上,用户只有拥有私钥才能访问它们。也就是说,加密货币钱包是用户与区块链交互的一种方式,存储着这些重要信息。
其次,需要考虑所有可以存储助记词或私钥本身的地方。遗憾的是,它们都不完美。你可以把助记词短语写在纸上,但这种方式容易损坏和丢失。当然,总是有可能记住/背诵短语,但这极不可靠。对于纸张和个人记忆来说,一个不错的替代方案是特殊的金属板,可以在上面刻写/用字母块拼出助记词。既有像Ledger这样的知名生产商销售(Billfodl板),也有不太知名的公司提供。
我们将不详细讨论在热钱包和加密货币交易所存储资产的所有风险,因为这些方法同样容易受到黑客攻击、病毒等的威胁。可惜,事实证明,硬件冷存储也并非万能,无法防范所有漏洞。
第三,SafePal和Coldcard事件影响的是特定的技术解决方案。其他所有钱包仅仅受到舆论的口耳相传效应影响,其中的加密货币并未以任何方式受到影响。有趣的是,在Coldcard问题出现的背景下,比特币网络内的转账数量也增加了。讽刺的是,许多用户开始将他们的积蓄转移到中心化加密货币交易所(CEX),即放弃了非托管存储,转而选择托管存储。简而言之,与其寻找可靠的自我存储加密货币的方式,不如将此事委托给交易平台。
第四,加密存储的问题确实存在,但还有一个更全局性的问题——人工智能的发展。Coldcard中的漏洞存在了五年。然而,直到2026年,不法分子才利用神经网络“攻破防线”。Ledger的人力资源总监伊恩·罗杰斯(Ian Rogers)指出了这一点。在他看来,问题不在于硬件钱包本身,而在于随着人工智能的发展,不法分子寻找漏洞的工具箱成倍地扩大了。
由此可见,对于大多数用户来说,在安全性、简单性和便利性方面,目前仍然没有可以替代硬件钱包的方案。这并不意味着它们是无与伦比或完美的,但其他解决方案的缺点也不少,有时甚至更多。这在负面新闻背景下用户将资产转移到CEX而非坚持非托管存储的例子中显而易见。也就是说,对于一些用户来说,委托存储比寻找复杂但安全的方法更方便。此外,人工智能的发展同时起到两种作用。一方面,它帮助开发者加强保护;另一方面,它帮助骗子更快地发现缺陷。
结论
总之,Coldcard和SafePal事件应被视为独立的个别情况。对所有硬件钱包一概而论是没有意义的,因为生产商在实现安全存储加密货币的方法上各不相同。人工智能的发展具有双重性质,它不仅有助于加强加密存储的保护,也促使不法分子找到新的弱点。





