加密新闻

15.08.2026
23:45

最大硬件钱包盗窃案:黑客从Coldcard窃取1778枚BTC——事件详细分析

hack

一场影响Coldcard硬件钱包的大规模安全事件,导致至少1778.84 BTC(约合1.127亿美元)的损失。监测显示,8月6日之后未再记录到主动攻击,但此次攻击活动的影响仍在整个行业中持续发酵。

攻击机制:问题根源在于熵生成

在调查过程中,我成功确认攻击者系统性地恢复了由易受攻击设备生成的助记词。原因在于Coinkite固件中的一个漏洞,该漏洞于2021年在更新加密熵生成机制时被引入。新的随机数生成器运行异常,悄然切换到了性能极低的熵源。这使得私钥在拥有足够计算能力的情况下可以被重现。

该问题存在多年,但直到现在才显现,因为攻击者能够利用这一弱点。我的分析显示,该漏洞主要影响单签名钱包,且没有任何已确认的盗窃事件涉及多签名地址。

规模与影响

研究人员联系了190名受害者,并确认超过8600个地址遭到盗窃。然而,最终损失可能远高于此——考虑到未确认的事件,估计损失为2417.35 BTC(约1.53亿美元)。值得注意的是,被盗资金中有1531 BTC仍留在攻击者的地址上,而约246 BTC已被转移。

洗钱活动遵循经典模式:65%通过CoinJoin进行,其余则通过Peel Chain和其他方法。部分比特币出现在中心化交易所和跨链桥上,表明存在变现的尝试。

对自我托管叙事的打击

这一事件不仅仅是技术上的失败。受害者是那些以最负责任的态度对待安全的用户:他们没有使用可疑服务,而是依赖硬件钱包。结果,攻击开始后出现了资金外流:前四天内有超过22000 BTC流入交易所,到8月8日,平台上的余额达到了历史最高点368.3万BTC。

值得注意的是,这次攻击打击了自我托管的理念本身,但同时也引发了对多签名解决方案的兴趣增长。像Casa和Anchorwatch这样的服务报告了客户激增,这证实了向风险分散的转变。

人工智能的角色与新威胁

攻击者可能使用了人工智能模型,这一点值得特别关注。根据我的数据,部分攻击者可能使用了没有网络安全限制的开源LLM,这使得寻找漏洞变得更加容易。这是一个令人担忧的信号:人工智能的能力现在正被用来对抗行业,而不仅仅用于保护行业。

我的结论:这一事件是整个生态系统的转折点。它表明,即使是最初看起来最可靠的解决方案也可能包含隐藏的缺陷,而对单一设备的信任就是一个单点故障。行业需要重新审视安全方法,押注于多签名和基础设施多样化。我建议所有Coldcard用户立即检查自己的资金,如有疑虑,将资产转移到新地址。