反诈行动网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

Coldcard冷钱包惊天漏洞:2100枚BTC被盗,1.3亿美元蒸发,"绝对安全"神话破灭

来源:华佗 作者:华佗 阅读:27

知名比特币硬件冷钱包Coldcard因固件构建配置错误,导致真随机数生成器回退为软件伪随机数,熵值从128位暴跌至40位。攻击者利用五年未发现的漏洞,盗走约2100枚BTC,价值1.3亿美元。

你以为"不联网就绝对安全"?2025年7月底,神话破灭了。

一、事件的冲击力:2100枚BTC凭空消失

这次事件的离奇程度,远超普通读者的想象。2100枚比特币,按事发时价格计算约合1.3亿美元,就这么无声无息地"蒸发"了。没有钓鱼链接,没有木马病毒,没有假冒客服,没有物理盗窃。资金就躺在离线冷钱包里,攻击者却像变魔术一样把它们转走了。

这不是科幻电影,这是Coldcard——比特币圈公认的"硬核硬钱包",开源、PIN保护、空气隔离,常年霸榜各路大V的"最安全自托管方案"推荐名单。买它的人,绝大多数是那种发过誓"我这辈子就囤BTC不卖"的死忠持有者。结果,他们的信仰被一次工程失误击穿了。

二、技术根源:真随机数变成了"厕所掷骰子"

把时间拨回2021年3月,Coldcard发布了4.0.1版本固件。这次升级在代码迁移过程中出现了一个致命的构建配置错误。

按照设计,设备应该调用STM32芯片上的硬件真随机数生成器(TRNG),即依靠物理噪声产生随机数的硬件模块。然而,由于一个宏定义检查逻辑的疏漏——代码只检查宏"存不存在",却不检查它"开没开"——设备悄悄回退到了MicroPython内置的软件伪随机数生成器Yasmarang。

这个软件生成器靠什么产生"随机"数?设备序列号、时钟寄存器……这些可预测性极强的参数。打个比方,这跟用你生日+手机号后四位当密码没什么本质区别。

熵值的变化触目惊心:从128位直接干到40位。128位熵意味着全宇宙的超级计算机算到太阳熄灭也算不完;40位熵呢?现代GPU集群几天就能暴力穷举。Mk4、Mk5和Q型号稍好一些,但也只有约72位有效熵,离128位标准相差甚远。

更令人后背发凉的是,这个漏洞在开源代码里躺了整整五年,直到2025年7月底才被攻击者发现并利用。据原文披露,Coinkite后来推测,攻击者可能借助AI工具对代码进行了系统性审查。

原文相关图片1

三、攻击现场:40分钟,上千个地址

2025年7月30日,攻击正式开始。

第一波攻击在约40分钟内,从上千个地址转走超过千枚BTC。随后的几波攻击继续扩大战果。截至原文披露时,确认被盗规模约2100枚BTC。

整个攻击过程精妙到令人窒息:攻击者不需要碰你的设备,不需要知道你的PIN,不需要任何物理接触。他们只需要根据公开的生成逻辑,离线计算可能的私钥,再跟链上已知地址一匹配,资金就到手了。这不叫黑客攻击,这叫"按图索骥"——你家保险柜的钥匙是批量生产的,小偷拿一把万能钥匙就把整条街的保险柜全开了。

四、最残酷的现实:升级固件也救不了你

对于已经生成的弱种子,升级固件完全无济于事。种子已经定下来了,熵已经低了,固件再怎么更新,也不可能把过去的随机性"补"回来。唯一的解法是:生成全新种子,把资金全部迁走。

这意味着什么?意味着那些把Coldcard当作"数字保险柜"、把私钥刻在钢板上锁进银行保险箱的囤币党,必须亲手打破这份安全幻想,重新走一遍完整的迁移流程。

五、连锁反应:23.3万枚BTC大逃亡

被盗的2100枚BTC只是冰山一角。链上数据显示,事件前后数日,约23.3万枚比特币(价值约150亿美元)从长期持有者钱包中转出。

这是什么概念?比特币总流通量才1900多万枚,这一波直接跑掉了超过1%。

但值得庆幸的是,这些人不是去砸盘的。大量资金流向了更安全的自托管方案:多签、其他硬件钱包、更新后的Coldcard。比特币活跃钱包数量上升,但价格稳如老狗。市场用脚投票的结果很清晰——大家不是不信任比特币,是不信任Coldcard这一家。

原文相关图片2

六、神话破灭后的反思

这次Coldcard事件,本质上是一次工程实现层面的失败,而不是比特币协议的问题。但它在心理层面的冲击是巨大的——它彻底打破了"冷钱包=绝对安全"这个神话。

比特币的安全,永远建立在"数学+正确实现"之上。数学没问题,出问题的是写代码的人。开源代码曾经被视为"全世界的眼睛都在帮你审计",如今AI时代来临,攻击者同样能借助AI对代码进行系统性审查。你以为自己是猎人,其实你可能只是NPC。

七、给所有持币人的警示

冷钱包依然可以安全,但前提是你不再把"它看起来是随机的"当成理所当然。随机数不随机,冷钱包就是热钱包。

以后别再问"哪个钱包最安全"了——正确的问题是"我怎么验证它真的安全"。验证固件哈希,验证随机数生成路径,验证熵值来源,验证种子生成逻辑。每一个环节都不能想当然。

八、最后的呼吁

如果你身边还有那个死活不肯升级固件、拍着胸脯说"我的Coldcard绝对没问题"的倔强朋友,请把这篇文章转发给他。

救人一命,胜造七级浮屠。在数字资产的世界里,一次疏忽可能就是一辈子的积蓄。安全从来不是产品的赠品,而是使用者必须亲自验证的承诺。

免责声明:本文仅为安全科普与信息分享,不构成任何投资建议。