Coldcard 是加拿大制造商 Coinkite 生产的专门用于存储比特币的硬件钱包,曾被认为是市面上最安全的冷存储选项之一。漏洞可追溯至 2021年3月发布的固件版本 4.0.1 。
在代码迁移过程中,Coldcard 错误地将钱包种子生成过程指向了 MicroPython 的 Yasmarang 软件伪随机数生成器 (PRNG),而不是设备原本的 STM32 硬件随机数生成器 (RNG) 。正常情况下,硬件 RNG 能提供128比特的真实熵,使得暴力破解种子短语在计算上不可行。而软件后备方案使用的是一种由设备UID和内部定时器状态等可预测值作为种子的确定性 PRNG 。
在 Mk3 设备上,有效熵从128比特骤降至仅 40比特——这个搜索空间小到可以使用公开工具进行暴力破解 。在 Mk4、Mk5 和 Q 型号上,熵值降至约72比特,也远低于预期的安全级别 。
Coinkite 承认,该漏洞影响的是在固件版本 4.0.1 至 5.0.3 的 Mk2 和 Mk3 设备上生成的种子 。此漏洞 并非比特币网络或 Coinkite 服务器被攻破——而是设备自身生成随机数的方式存在缺陷 。
一旦攻击者理解了漏洞的弱点,他们行动迅速。
截至8月7日,Galaxy Research 已识别出 至少15个独立攻击者 在利用该漏洞,而最初只发现少数几个协同操作的攻击方 。TRM Labs 记录显示,四波攻击共从超过5,200个地址盗走了约1,816枚BTC(1.16亿美元)。其他来源,包括 Galaxy 稍后的更新和 CBC 的报道,报告了约 1,596枚BTC从大约7,300个地址被盗,涉及三波确认的攻击和14起较小事件 。
这次黑客攻击在比特币生态系统中引发了立即可见的后果。
链上活动创纪录。 随着用户争相将资金从受影响的设备上转移,比特币每日活跃地址数飙升至约 98万个——这是自2024年12月以来的最高水平 。Glassnode 报告称,该漏洞是此次激增的直接原因 。事后,超过 33万个新的比特币地址被创建 。
自我托管(Self-Custody)的争论愈发尖锐。 多年来,加密领域的安全箴言是“不是你的私钥,就不是你的币。” Coldcard 黑客事件将其重新定义为一个更棘手的问题:如果硬件安全模块的实现方式存在缺陷,那么即使做到了完美的自我托管也毫无价值 。那些做了所有正确步骤的用户——购买了信誉良好的硬件钱包、离线存储了种子短语、从未点击过钓鱼链接——却因为一个在他们购买设备多年之前就已存在的构建标记错误,而失去了一切 。
对固件审计和监管的呼声再次高涨。 一个单一的构建配置错误可以潜伏五年之久,然后造成1.3亿美元的损失,这一事实引发了广泛的要求:强制进行固件安全审计,并可能对硬件钱包制造实施监管 。区块链安全公司 REKT 报告称,仅 Coldcard 这一起事件就占了 2026年所有加密货币黑客攻击损失的约10% 。
对AI辅助黑客攻击的担忧。 福布斯和其他媒体报道指出,攻击者使用了AI辅助的暴力破解工具来加速种子空间的搜索,这降低了实施此类攻击的门槛,并引发了对针对加密货币基础设施的AI增强型威胁行为者的更广泛警报 。
在 Coldcard 事件出现几天后,2026年8月7日至8日,开源 BTCPay Server 的一个关键漏洞被积极利用 。
2.4.2版本之前的 BTCPay Server 允许 未经认证的远程攻击者 获取 LND(闪电网络守护进程)的 .macaroon 凭证文件——这些是授权命令控制闪电网络的持有者令牌 。一旦攻击者持有该 macaroon,就可以控制节点并盗取其比特币,无需密码、会话或机器上的任何其他立足点 。
确认的受害者包括硬件钱包制造商 Foundation 和比特币媒体 Citadel21,他们的闪电通道被强制关闭,资金被卷走 。BTCPay 发布了2.4.2版本作为紧急补丁,敦促所有操作者立即更新或关闭服务器,并暂时限制远程闪电网络访问 。支持者后来提供高达 3枚BTC 的恢复悬赏,以寻求帮助追回被盗资金 。
尽管规模小得多,但 BTCPay 漏洞加剧了对比特币基础设施安全性的危机感。正如福布斯所言,情况“极其糟糕” 。
Coldcard 事件并非孤立事件。根据安全追踪机构的数据,2026年有望成为有记录以来加密货币黑客攻击最严重的年份之一。
尽管各家统计方法不同,但共识是明确的:攻击频率达到了历史最高点,而 Coldcard 硬件钱包漏洞——在短短几天内就造成了当年总损失约10%——是更广泛的基础设施漏洞中最突出的例子 。
Coinkite 发布了所有受影响型号的紧急固件补丁,并发布了紧急指南 。一个关键的注意事项是:安装固件更新并不能修复已经暴露的种子 。在受影响固件(Mk2和Mk3设备上的4.0.1到5.0.3版本)上生成种子的用户需要:
Coinkite 确认,在 Mk4、Q 和 Mk5 型号上生成的种子不受同一漏洞影响 。然而,更广泛的教训是普遍适用的:硬件钱包的安全性完全取决于其固件的实现。
Coldcard 黑客攻击不是一次钓鱼攻击、服务器入侵或社会工程活动。这是一次 供应链和固件实现的失败,使得五年内生产的硬件钱包在拿着笔记本电脑和使用公开暴力破解工具的坚定攻击者面前毫无安全可言。
对于比特币社区来说,这一事件迫使自我托管信条经历一个令人不安的演变:“你的私钥,你的币”只有在实际生成这些密钥的设备确实使用了真正的随机性时才成立。当一个单一的构建标记从你的钱包中抽走了88比特的熵时,无论是钢板助记词还是多重签名设置都救不了你。
正如一位受影响用户告诉福布斯的:“我什么都做对了”——却依然损失了价值超过1.16亿美元的比特币 。