事件复盘:15 分钟横扫 500 个离线冷钱包
2026 年 7 月 30 日 UTC 凌晨,一起针对 Coldcard 硬件钱包的批量自动化盗币攻击发生。黑客在 15 分钟内连续清空 500 个离线冷钱包,盗走 594.48 枚比特币,涉案金额约 3800 万美元。
此次攻击呈现三大特征:
- 攻击节奏极快:在 4 个连续区块内完成 500 笔清仓交易,归集 1324 笔零散资产。全程无需接触用户设备,未使用钓鱼手段,亦未盗取助记词。
- 受害范围广泛:Coldcard Mk2 至 Mk5 全系列机型均受影响,涵盖 2021 年 3 月至 2026 年出厂、搭载 4.0.0 及以上固件的设备。
- 突破传统认知:受害钱包全程离线存放,从未联网。黑客仅凭离线算力推演,便批量破解私钥并直接在链上发起转账。
核心根源:底层固件致命漏洞导致安全崩塌
硬件冷钱包的安全基石在于真随机数生成器(TRNG),其生成的 128 位助记词种子理论上无法被暴力破解。然而,2021 年的一次代码编译失误埋下了长达五年的隐患:
- 随机数开关误闭:开发人员错误关闭了硬件随机数开关,而加密库仅检测“开关代码是否存在”,未校验功能是否实际开启。
- 算法降级为伪随机:设备自动切换至劣质软件伪随机算法,仅依赖芯片序列号和设备时钟生成助记词,这两组数据具备高度可预测性。
- 安全强度断崖式下跌:加密强度从标准的 128 位骤降。Mk3 机型有效熵仅 40 位,新款机型也仅 72 位。普通 GPU 集群数小时即可穷举所有组合,致使助记词处于“裸奔”状态。
颠覆性的攻击逻辑
黑客无需触碰物理设备,攻击路径如下:
- 本地复刻存在缺陷的随机数算法,批量生成所有可能的助记词;
- 推导对应比特币地址,与区块链公开账本比对,筛选出有余额的地址;
- 直接计算私钥并在链上发起转账,15 分钟内批量清空数百个离线钱包资产。
即便冷钱包锁在保险柜中五年未联网,资产依然面临被远程洗劫的风险。
深度解析:“冷钱包最安全”背后的三大盲区
“断网即无敌”是常见的认知误区。硬件冷钱包的风险贯穿于出厂、固件及使用全流程,主要存在三类隐患:
1. 厂商底层技术漏洞
本次事件的主因。安全上限取决于厂商代码与芯片设计。一旦固件或加密算法出现 Bug,同批次钱包将集体失效,且用户无法自查。
- 风险不可感知:助记词外观正常,普通人难以察觉随机性缺陷;
- 潜伏期极长:漏洞可能潜伏数年才爆发,导致用户资产长期暴露于风险之中。
2. 物理与渠道造假风险
- 通过二手或非官方电商购买的设备可能被篡改,芯片被替换导致助记词同步给黑客;
- 转手设备可能内置后门,初始私钥早已被留存;
- 缺乏开箱校验,包装破损或序列号不符可能意味着设备已被提前初始化。
3. 用户人为操作漏洞
这是 90% 冷钱包被盗的常规原因:
- 助记词拍照、存云端或发送给他人,直接泄露控制权;
- 盲签钓鱼:连接 DApp 时未核对屏幕信息直接确认签名;
- 随意升级非官方固件或点击不明链接,植入恶意程序;
- 将所有资产集中于单一冷钱包,缺乏分散对冲机制。
安全等级对比:冷钱包、热钱包与交易所
- 交易所托管(风险最高):私钥由平台掌控,面临暴雷、挪用、冻结及监管查封风险。
- 软件热钱包(中等风险):私钥存储于联网设备,易受木马和钓鱼攻击,适合小额日常交易。
- 硬件冷钱包(相对安全但非绝对):物理断网可隔绝网络攻击,但受限于厂商固件质量、硬件可靠性及用户备份习惯。若底层代码存在缺陷,离线防护将完全失效。
核心结论:不存在 100% 绝对安全的存储方案,冷钱包仅是风险最低的选择,而非零风险。
实操指南:冷钱包资产全套防护方案
1. 购机环节:严守第一道防线
- 仅通过官网或官方授权渠道采购全新设备,拒绝二手、低价代购及赠送设备;
- 收货时检查封存包装,并在官网核验序列号,确认设备未激活;
- 开箱全程录像,仔细检查机身无拆解痕迹。
2. 助记词生成与备份
- 必须在设备离线状态下自行生成助记词,严禁使用商家预设种子;
- 手写两份纸质备份并分开存放(如居家与保险柜),严禁拍照或电子存档;
- 高价值资产建议搭配金属钢板刻印助记词,以防水防火。
3. 固件更新与使用规范
- 定期关注厂商安全公告,发现高危漏洞立即转移资产;
- 仅通过离线 U 盘更新官方固件,避免连接公共 WiFi 或使用在线电脑升级;
- 每笔转账务必核对冷钱包屏幕显示的完整交易信息,拒绝一键盲签;
- 长期闲置的冷钱包,建议每半年进行小额测试转账,确认资产状态正常。
4. 资金分散避险策略
- 大额资产应拆分至两台以上不同品牌的冷钱包,避免单一厂商漏洞导致全军覆没;
- 实行资产分层管理:90% 核心资产离线存储,10% 小额资金用于热钱包日常交易;
- 受本次 Coldcard 漏洞影响的用户,应立即转移全部资产,并使用全新设备重新生成助记词。
行业深层启示
- 自托管加密资产的安全,三分靠离线硬件,七分靠厂商代码与个人风控。单纯的网络隔离无法阻挡底层加密缺陷。
- 单一存储工具存在系统性风险,采用多品牌、多钱包隔离是对冲批量漏洞的核心手段。
- Web3 资产安全没有“躺平方案”,不可迷信任何硬件设备,必须持续跟进厂商安全预警并规范私钥备份。
重要法律提醒:我国境内禁止虚拟货币代币发行、交易炒作。以上内容仅为客观行业安全科普,不鼓励参与加密货币投资。

