作者:Jae,PANews
比特幣自託管用戶經歷了一場強震。
在加密產業的安全敘事裡,硬體錢包始終被視為比特幣儲存的終極堡壘:私鑰永不觸網,物理隔絕攻擊面。而老牌比特幣硬體錢包 Coldcard 爆發的安全危機,在這份信仰上撕開了一道巨大的裂口。 7 月 30 日,1755.95 枚比特幣,按市價計算超過 1.1 億美元,從數千個地址中被悄無聲息地批量清空,駭客甚至在官方發布警告前 30 個小時就完成了主要資金的轉移。
防線並非從外部攻破,而是在內部的地基裡就埋藏了長達五年的致命缺陷。這引發了整個加密市場的連鎖震盪,鏈上小額比特幣轉帳量飆升至 FTX 暴雷以來的峰值,一些自託管用戶選擇將代幣轉移至大型交易所或比特幣 ETF,自託管體系的安全性陷入了公眾信任危機。
AI 8 分鐘定位 5 年漏洞,代碼毒丸打破冷錢包「安全神話」
危機的種子,早在 2021 年 3 月就已埋下。
Coldcard 發布的 v4.0.1 韌體更新中,開發團隊出現了重大紕漏:在產生加密私鑰的環節中,他們錯誤地調用了軟體偽隨機數產生器(PRNG),而非依靠實體硬體產生的真隨機數產生器(TRNG)。
一字之差,天壤之別。在密碼學中,熵(Entropy)是安全性的基石。硬體真隨機數依賴物理噪聲,不可預測;而軟體偽隨機數的「熵池」空間有限,底層規律可被推演。正是這一缺陷,給了駭客批量破解私鑰的可乘之機:駭客能以程式化的方式窮舉並重建受影響地址的私鑰,擊穿了產品的整個安全鏈路。
一個程式碼邏輯的錯誤,讓五年間所有使用特定韌體產生的私鑰,都置身於可被暴力推算的風險中。這意味著,單點硬體設備無法徹底規避供應鏈風險與程式碼邏輯缺陷,「絕對安全」本身就是一個偽命題。
鏈上痕跡顯示,駭客的掠奪行動呈現出高度自動化的特徵。
根據 Galaxy Research 統計,前兩波攻擊中,攻擊者僅用 41 分鐘便清空了 1,196 個受害地址,並搶在 Coldcard 官方發布緊急安全警告前約 30 個小時就轉移了超 7,000 萬美元的資金。當大多數用戶對風險還毫不知情時,他們就已經完成了首輪收割。
此後,攻擊演變為多輪持續性掠奪。在最新的第四波攻擊監測中,駭客以高達 13.8 筆/區塊的頻率密集清空受害帳戶,並啟用費用替代(RBF)機制來保證交易被優先打包上鏈,不給用戶留下補救視窗。

更令人唏噓的是受害者畫像。數據顯示,被竊地址的比特幣平均休眠時間達 3.18 年,中位數為 3.55 年。他們大多是在業界早期入場、堅信冷儲存安全的長期囤幣者。堅守數年的信仰,最後卻栽在了一個潛伏五年的底層程式碼漏洞上。
如今,「AI 武器化」讓駭客的攻擊手段更加豐富。他們利用 AI 批量破解私鑰的實踐,顯示自動化網路犯罪的門檻進一步降低,未來針對老舊程式碼庫的 AI 攻擊或將成為常態化威脅。

攻擊端 AI 武器化的同時,防守端也迎來了 AI 掀起的效率革命。
攻擊全面爆發後,Reddit 社群開發者用 Claude Code 針對 Coldcard 的開源韌體程式碼進行全量掃描,僅用時 8 分鐘,便精準定位到了這一隱藏了長達五年的偽隨機數邏輯缺陷。
隨後,社群進一步使用離線環境的智譜 GLM 5.2 與開源模型 Kimi K3 進行交叉驗證,而且都再次復現出了漏洞掃描結果。
值得一提的是,Galaxy Research 安全團隊也依託中國開源 AI,完成了對駭客第四波攻擊中 218 筆 RBF 交易的複雜聚類分析,一舉鎖定了資金轉移的「第二跳」(Second-Hop)目的地址。
社群透過 AI 逆向回溯的嘗試,也證明了 AI 驅動的自動化程式碼審計將大幅壓縮零日漏洞(Zero-Day)的風險暴露視窗。未來,把 AI 即時審計連接到硬體廠商與智慧合約的開發流程,將從可選項變成必選項。
鏈上避險潮逼近 FTX 暴雷峰值,分散存放或成主流避險方案
Coldcard 漏洞的持續發酵,撼動了整個加密市場對自託管安全的集體信仰,並迅速在鏈上引發了一場大規模避險潮。
根據 CryptoQuant 監測,在 Coldcard 駭客事件之後,比特幣日活躍地址數從 7 月 30 日的 64.5 萬個飆升至 7 月 31 日的近 100 萬個,創下自 2024 年 12 月 10 日以來的最高單日水準。當日,鏈上流通的 1BTC 以下比特幣轉帳數量升至 2022 年 11 月以來最高水平,共有約 39,600 枚 BTC 被轉移,僅比 FTX 申請破產數日後的紀錄低約 300 枚。

CryptoQuant 研究主管 Julio Moreno 指出,自 FTX 崩潰以來,比特幣社群從未面臨過如此激烈的自救遷徙。

一旦「冷錢包」不再安全,鏈上沒有旁觀者。當用戶連離線硬體錢包都不再信任,也意味著加密安全體系將經歷一次底層重構。
幣安創始人 CZ 對此發聲,只要程式碼是由人類編寫的,漏洞就不可避免。多年前 Trust Wallet 也曾因偽隨機數(PRNG)漏洞損失 1,200 萬美元。不盲目迷信單一硬體或長期休眠的老錢包,分散配置、多簽協同會是降低單點失效風險的更優解。
彭博高級 ETF 分析師 Eric Balchunas 也指出,一家僅約 5 人規模的公司卻承擔如此重要的比特幣儲存職責,實際上是一個明顯的風險訊號。相較之下,雖然用戶需要支出更高交易成本,但 Coinbase 和 Ledger 等擁有更大規模團隊的機構,在安全投入和營運能力方面更具優勢。比特幣 ETF 也提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構給予的安全保障,也能享受較低的管理費用。
比特幣 DAT(財庫企業)Strive 副總裁 Joe Burnett 表示,自託管仍會存在,但 Coldcard 被盜將永久改變用戶對自託管的信心,由單一硬體錢包產生的一把金鑰保護大量比特幣,存在過高的集中風險。他認為,只要比特幣本身依然安全,某一種託管方式的失敗並不會否定底層的貨幣系統,而是將迫使市場開發更好的工具、更高的標準和更具韌性的託管架構。
比特幣 L2 Stacks 聯創 Muneeb Ali 則強調「不要把所有雞蛋放在同一個籃子裡」:
-
20%-30% 的 BTC 配置於 ETF,例如 BlackRock 旗下的比特幣 ETF IBIT,獲得專業託管和監管保護;
-
40%-50% 的 BTC 採用類似 Casa 的多簽方案,例如三鑰匙模式,將金鑰分散存放於安全公司、行動裝置和硬體錢包;
-
20%-30% 的 BTC 用於更高階的自主管理方案,結合不同硬體錢包和不同熵源。
正如其所言,用戶需要放下對單一硬體錢包的盲目信任,轉向跨廠商多簽、門限簽名(MPC)、智能合約社交恢復錢包、甚至 ETF 等方案,從架構層面消除單點故障導致全盤崩潰的風險。
誠然,Coldcard 事件注定會成為加密安全史上的一個標誌性節點。「冷儲存絕對安全」的幻象,已經被現實的程式碼缺陷所擊穿。
真正的安全,並非不是單點的銅牆鐵壁,而是系統的冗餘與韌性。 1,755 枚比特幣的學費雖然昂貴,但只有當業界拋棄「離線即安全」「硬體即安全」的思想,加密資產的安全體系才能在攻防對抗的持續升級中,實現長期穩健的發展。
(以上內容獲合作夥伴 PANews 授權節錄及轉載,原文連結 )
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。









