对Coldcard的攻击:密钥生成漏洞导致1.12亿美元损失——事件分析

一场针对Coldcard硬件钱包持有者的大规模攻击行动已导致至少1778.84 BTC被确认盗取,价值约1.127亿美元。监测显示,8月6日之后未再记录到新的成功入侵事件,但这并非自满的理由——事件的真相远比表面看起来更为复杂。
问题根源:熵中的隐藏漏洞
攻击始于2026年7月30日。攻击者系统性地恢复了由易受攻击设备生成的助记词,随后转出资金。原因在于Coinkite在2021年的固件更新。加密熵生成机制的改变导致随机数生成器运行异常。设备悄然切换到备用熵源,而该熵源对于保护私钥而言极其薄弱。问题累积多年,直到现在才被利用,因为攻击者此时已拥有足够的计算能力来重现密钥。
谁在幕后策划攻击,资金流向何处
这并非单一黑客所为。分析发现了至少33条独立的活动链,表明多个组织同时利用了该漏洞。在已确认的被盗资金中,约1531 BTC仍留在攻击者地址中,约246 BTC已被转移。其中相当一部分——约65%——经过了CoinJoin交易,增加了追踪难度。其余币种则按照Peel Chain模式流动,即从大额资金中反复拆分出小额交易。部分资金出现在中心化交易所和跨链桥上,地址列表已移交执法机构和合规公司。
对自我托管理念的打击
这一事件不仅冲击了钱包,也动摇了自我托管的核心理念。受害者是那些对安全极为负责的用户:没有可疑的交易所或高风险的DeFi协议,只有硬件钱包。攻击开始后,比特币大量涌入交易所:前四天流入超过22,000 BTC,到8月8日,平台余额达到历史最高点368.3万BTC。这是典型的恐惧反应,但也恰恰证明了对单一设备的信任已被削弱。
多重签名作为救赎与AI的角色
值得注意的是,没有一起确认的盗窃涉及多重签名地址。Casa和Anchorwatch等服务已报告客户激增,纷纷将资产转入多签托管。然而,关键要理解:问题不在于托管解决方案本身,而在于单点故障——无论是交易所、制造商还是用户自身。在多个密钥和独立组件之间分散风险,不仅是趋势,更是必要之举。
此外,攻击者可能使用AI令人担忧。分析表明,他们使用了无严格限制的开源LLM模型,这扩大了漏洞搜索的能力。矛盾的是,Bitcoin Red Team的研究人员在保护生态系统时却面临美国AI公司的限制。这造成了不对称性:攻击者比防御者更快获得强大工具。
我的结论是:这一事件不仅仅是又一次黑客攻击,而是对整个行业的系统性挑战。它表明,即使是最看似可靠的解决方案也可能包含隐藏缺陷,这些缺陷在多年后才显现。2026年上半年,加密项目已因漏洞利用损失约11亿美元,而这一案例再次证明:安全不是静态的产品,而是一个持续审计和适应的过程。我建议所有仍在使用单签Coldcard的用户立即迁移到多签方案,不要等待新的意外发生。