加密新闻

16.08.2026
00:45

最大规模的硬件钱包盗窃案:因随机数生成器致命漏洞,超过1700枚BTC从Coldcard泄露

hack

Coldcard硬件钱包的大规模安全事件震惊了整个社区:针对易受攻击设备的攻击已确认造成1778.84 BTC的损失,约合1.127亿美元。然而,根据我的数据,实际情况可能更加严峻——考虑到未确认的事件,损失估计达到2417.35 BTC(约1.53亿美元)。

问题根源:2021年的错误

攻击始于2026年7月30日,当时攻击者系统性地恢复了由易受攻击设备生成的助记词。原因在于Coinkite于2021年发布的固件中存在一个严重漏洞。制造商更改了加密熵的生成机制,但新的随机数生成器运行不正常。设备悄然切换到备用熵源,而该熵源在保护私钥方面极其薄弱。

这个问题存在了多年,但直到现在才显现:凭借足够的计算能力,黑客能够重现在这些设备上生成的私钥。这是一个典型的例子,说明受信任硬件中的“休眠”漏洞如何变成定时炸弹。

攻击已停止,但并非因为防御获胜

最后一条已确认的破解链可追溯到8月6日。此后,新的受害者联系了研究人员,但没有确认的盗窃事件。这可能是因为持有者已及时撤出资金,或者大部分可用代币已被盗走。值得注意的是:这并非单一攻击者所为——Galaxy发现了至少33条活动痕迹,表明多个团体协调利用了该漏洞。

被盗资金的去向

在确认被盗的1778 BTC中,约1531 BTC仍留在攻击者的地址上。其中约65%的代币经过了CoinJoin交易,这严重阻碍了追踪。其余35%按照Peel Chain模式流动——这是一种经典的洗钱方法,即从大额资金中反复拆分出小额交易。少量资金出现在中心化交易所和跨链桥上,Galaxy已将地址列表移交给这些平台以进行冻结。

对自我托管理念的打击

这一事件不仅打击了钱包,也打击了自我托管的整个理念。受害者并非在可疑平台上冒险的新手。他们是纪律严明的用户,信任了被视为安全黄金标准的“硬件”。结果是恐慌:在攻击发生后的头四天里,超过22,000 BTC流入交易所,截至8月8日,平台上的总余额达到历史最高的368.3万BTC。

多重签名作为救赎

值得注意的是,没有任何已确认的盗窃事件涉及多重签名地址。这引发了人们对多重签名解决方案的强烈兴趣——Casa和Anchorwatch等服务报告客户激增。然而,正如Unchained联合创始人Dhruv Bansal正确指出的那样,问题更为深层次:单点故障可能出现在任何地方——从交易所到硬件制造商。多重签名分散了风险,但并未完全消除风险。

人工智能站在邪恶一方

另一个令人担忧的问题是攻击者可能使用了人工智能。Galaxy认为,部分黑客使用了没有网络安全限制的中国开源LLM。这颇具讽刺意味:比特币红队的研究人员反而发现,美国人工智能公司的限制阻碍了他们使用最强大的模型进行防御。我们正在进入一个人工智能拉平防御者与攻击者之间差距的时代,而这一事件只是第一声警钟。

我的结论:这不仅仅是技术故障,而是对硬件钱包信任的系统性打击。使用单签名Coldcard的用户应立即迁移到新地址,最好使用多重签名。在2026年上半年因黑客攻击造成创纪录的11亿美元损失的背景下,这一事件应成为行业重新审视安全标准的催化剂。