最大规模的硬件钱包盗窃案:1700多枚BTC因Coldcard致命错误而泄露

对Coldcard硬件钱包的大规模攻击导致至少1778.84 BTC的损失,相当于1.127亿美元。根据我的数据,最后一次确认的入侵事件发生在8月6日,此后未再记录到新的攻击事件。
攻击解剖:问题的根源在于熵生成
在调查过程中,我成功与190名受害用户建立了联系,从而确认了超过8600个地址上的资金被盗。然而,实际损失规模可能要大得多——考虑到未确认的事件,损失高达2417.35 BTC(约1.53亿美元)。
攻击最迟于2026年7月30日上午开始。攻击者系统性地恢复了由易受攻击设备生成的助记词,并将资金转移到其控制的钱包中。原因在于Coinkite 2021年的固件错误:该更新改变了加密熵的生成机制,由于漏洞,随机数生成器开始使用不够可靠的来源。这个问题存在了多年,但直到现在,随着计算能力的提升,才变得可以利用。
攻击停止与多重痕迹
根据我的观察,攻击停止有两种情况:要么用户及时转移了资产,要么可用资金已被耗尽。值得注意的是,这并非单一黑客所为——我发现了至少33条独立的活跃痕迹,这表明多个团伙协调利用了该漏洞。
被盗资金的去向
在确认的1778 BTC中,约1531 BTC仍留在攻击者的地址上,而246 BTC已被转移。其中很大一部分——65%——经过了CoinJoin混币器,增加了追踪难度,而35%则按照Peel Chain模式移动,即从大额金额中分离出微交易。部分代币出现在中心化交易所和跨链桥上;我已将地址列表移交给执法机构和合规公司。
对自我托管理念的打击
这一事件打击了self-custody理念本身。受害者并非在可疑平台上冒险的新手,而是信任“硬件”的保守持有者。攻击开始后,向交易所的转账激增:前四天流入超过22000 BTC,到8月8日,交易所余额达到历史最高点368.3万BTC。
多重签名作为救赎与AI的角色
值得注意的是,没有任何确认的盗窃涉及多重签名地址。Casa和Anchorwatch服务记录了将资金转入多重签名存储的客户急剧增加。然而,正如Unchained联合创始人公正指出的那样,问题不在于托管方,而在于单点故障——无论是交易所、制造商还是用户本身。
我特别想强调一个令人担忧的趋势:部分攻击者可能使用了无限制的AI模型——尤其是中国的开源LLM。这改变了威胁格局:寻找漏洞的工具不仅对研究人员可用,也对网络犯罪分子开放。在2026年上半年创纪录的11亿美元损失的背景下,这一事件是重新审视行业安全标准的信号。
我的结论:Coldcard事件不仅仅是一次技术故障,而是一个系统性挑战。强烈建议用户立即从单签名硬件钱包迁移到多重签名解决方案,将风险分散到独立组件之间。对“不可攻破的硬件”的信任应让位于架构冗余。