
帖子
Web3 老尘
Coldcard冷钱包零触碰攻击:$7000万损失暴露自托管信任危机
Coldcard Mk3冷钱包用户正在经历一场"设备从未被触碰,比特币却被转走"的攻击。Galaxy Research统计,已有近1200个地址被清空,损失超过1000 BTC,约7000万美元。
攻击不依赖物理接触设备。核心漏洞出在Coldcard Mk3的固件层面,攻击者通过供应链或固件更新渠道植入恶意代码,绕过了冷钱包"私钥永不触网"的安全假设。Coinkite已发布紧急警告,建议Mk3用户立即在设备上创建强BIP-39 passphrase并将资金转移到新钱包。
这件事真正动摇的不是某一款硬件,而是自托管的根本逻辑。冷钱包被视为加密资产安全的最后防线,但这次攻击说明:固件信任链一旦断裂,离线存储也挡不住攻击。CZ在事发后公开呼吁"分散钱包",这在行业老人看来不是技术建议,是信任退潮的信号。
市场对自托管信心的动摇已经开始显形。CoinDesk指出,部分受损用户正在考虑转向ETF等托管方案。如果冷钱包的安全承诺在用户心中崩塌,比特币ETF的叙事又多了一个意外推手。
自托管从来不是"自己保管就安全"这么简单。供应链、固件、助记词生成、passphrase管理,每个环节都是单点故障。这次事件给所有自托管用户一个硬提醒:冷钱包能防在线攻击,防不住代码被篡改。



