本文将深入剖析,一个看似微小的编译配置错误,如何将一款被誉为“最安全”的旗舰安全产品变成一个生成可预测私钥的机器,以及这场风波如何一路波及到美国的现货比特币ETF市场。
Coldcard硬件钱包由加拿大公司Coinkite制造,其核心设计目标是为比特币提供超安全的离线存储。它的核心价值主张是:私钥永不离开设备,种子短语的生成依赖于专用的硬件随机数生成器(RNG)芯片 。
漏洞根源: 2021年3月,Coinkite发布了固件版本4.0.0。该版本包含一个编译配置错误。在生成种子短语时,固件没有调用专用的硬件RNG,而是悄无声息地退回到了一个基于软件的伪随机数生成器(PRNG) 。一个内部的标志位——MICROPY_HW_ENABLE_RNG = 0——实际上关闭了硬件随机性的路径 。
灾难性后果: 种子熵值急剧萎缩。一个安全的硬件生成的种子提供128位的密钥空间,即2¹²⁸种可能的值,这是一个天文数字,几乎不可能暴力破解。而这个软件备选方案将其降至可怜的40位,大约只有40亿个可能的值 。对于一个拥有足够信息且足够坚定的攻击者来说,这个密钥空间小到可以远程列举出来。
攻击者可以通过将设备序列号、时钟读数和其他公开可观察的数据与受限的密钥空间相结合,来重建钱包的种子短语 。然后,他们在自己的机器上生成候选种子,导出地址,并在比特币区块链上检查这些地址是否包含余额。整个攻击过程不需要物理接触受害者的任何设备 。
这次攻击分多波次展开,最激烈的一幕发生在最初的几个小时内。
截至8月4日,Galaxy Research高度确信被盗的比特币数量为1596枚,加上未经证实的损失,总金额再增加3000万美元 。最终,总损失估计在1.3亿美元左右 。
这次黑客攻击立即引发了一场资产大迁移。8月的第一周,比特币网络记录了227万个新钱包和75.1万个活跃钱包,这是数月来最强劲的链上活动,因为持有者争相将资金从Coldcard设备上转移 。
至关重要的一点是,仅仅更新固件并不能修复一个已经受损的种子。唯一的补救措施是在修补后的固件上生成一个新的种子,然后小心地迁移资金 。这意味着,任何在受影响的固件版本(从4.0.1到5.0.3,影响Mk2和Mk3型号)上创建的种子钱包,其资金都永久处于风险之中,除非用户手动转移了币 。
2026年8月的第一周,美国现货比特币ETF净流入8.535亿美元,创下自2026年4月以来的最佳周表现 。资金流入范围广泛,但高度集中于头部基金:
此轮ETF资金激增之前,市场经历了一轮长达八周、总流出额高达82.6亿美元的资金外流 。这次反转来得突然而剧烈,且其发生时间与Coldcard黑客事件紧密重合,立刻引发了市场的广泛猜疑。
时间点非常敏感。Coldcard攻击于7月30日至31日被公开。ETF资金流入的上涨行情从8月3日(周一)开始。然而,在同一周(8月7日周五),美国劳工统计局发布了表现极其糟糕的7月就业报告。这两个事件都可能引发ETF的买入行为,分析师们对于哪个是主要原因仍存在分歧。
接受调查的大多数主要媒体分析师得出的结论是,ETF资金激增很可能是两股力量同向作用的结果 。黑客事件提供了一个微观层面的“逃向托管”理由——一个让自我托管持有者重新考虑其安全设置的具体原因。而疲软的就业报告则提供了一个宏观层面的“风险偏好”催化剂——那种会导致机构资本流入包括比特币在内的所有风险资产的广泛的货币政策预期转变。
正如一位彭博分析师所言,黑客事件与ETF资金流入之间的因果关系“尚不明确”,但时间上的巧合确实“引发了广泛的辩论” 。MSN Money的一份分析报告认为,黑客事件为可能由宏观因素驱动的资金转向提供了一个“顺理成章的说法”,但同时也指出,关于托管安全的辩论是自比特币ETF早期以来首次成为“焦点” 。
有一点是明确的:8.535亿美元的单周流入是自4月以来最强劲的,两个重大事件——一次百年不遇的硬件钱包失败和一份令人震惊的就业报告——在同一时间窗口内汇合。托管问题与宏观前景现在都比那一周之前更加不确定。这种不确定性,而非一个简单的答案,才是事件真正的核心所在。