
#Coldcard安全事件升级,第四波攻击预警
About Coldcard安全事件升级,第四波攻击预警
Coldcard固件漏洞7月30日被集中引爆后,累计损失升至约1367枚BTC、约8860万美元,为年内最大比特币盗窃案,Galaxy研究主管Alex Thorn 8月3日警告疑似第四波攻击仍在进行,风险尚未出清。漏洞根源是厂商将种子生成错误路由至软件伪随机数,属单一厂商实现缺陷,而非自托管模式的失败。当前最有价值的动作是自查,核对受影响机型与固件版本、及时迁移资金、分散单点风险,在第四波攻击被确认遏制之前,受影响设备上的资产都应视为处于风险敞口之内。
热门
最新
Coldcard安全事件升级,第四波攻击预警 热门帖子
8月2日币圈最大独家热点来了:
老牌顶级比特币硬件钱包Coldcard爆出远古固件漏洞,黑客不用拿到实物钱包,离线就能破解私钥盗币。
短短几天时间,黑客洗劫4585个钱包地址,一共偷走1367枚比特币,折合人民币快5.9个亿。
官方已经紧急推送固件更新,CEO公开道歉承诺赔付受损用户,但重点提醒所有人:
只升级固件没用!必须重新生成助记词、把币全部转移到新钱包才能彻底避险。
很多囤大饼长期持币的大户都踩坑了,硬件钱包都能出这种致命bug,放在交易所、小钱包的更要多检查资产安全。$BTC

500個冷錢包 25分鐘全被掏空!
Coldcard 漏洞釀 594 枚比特幣被盗
知名比特幣冷錢包 Coldcard 近日爆出重大安全漏洞:
駭客利用一個潛藏多年的韌體缺陷,在短短 25 分鐘內,成功掃空近 500 個錢包,共盜走 594 枚比特幣。
真正令人震驚的是,漏洞並非來自私鑰外洩,也不是使用者遭到釣魚攻擊,而是冷錢包在建立私鑰時,「隨機數(Random Number)」出了問題。
私鑰最大的敵人,不是駭客,而是不夠隨機
加密貨幣的安全建立在一個前提:
「私鑰必須完全不可預測。」
正常情況下,Coldcard 應該使用晶片內建的硬體亂數生成器(Hardware Random Number Generator,HRNG),產生近乎真正隨機的熵(Entropy),再據此生成私鑰。然而,這次漏洞導致系統在某些情況下竟然跳過硬體亂數來源,改用:
* 晶片序號(Chip Serial Number)
* 系統時間(Timestamp)
* 其他可推測的非機密資訊
來生成私鑰。
這些資訊雖然看似不同,但本質上都具有規律,可被推算。—— 私鑰變成「可猜測」。
對一般人而言,256 位元私鑰的可能性高達:
2²⁵⁶
這個數字大到即使全世界所有超級電腦一起運算,也幾乎不可能暴力破解。
但如果亂數來源只有有限組合,例如:
* 某段時間內建立
* 已知硬體型號
* 已知晶片序號格式
那麼搜尋空間就會從宇宙等級,縮小到駭客可以實際枚舉測試的範圍。
換句話說,駭客不用破解密碼,只要重現當時生成私鑰的流程,就有機會算出完全相同的私鑰,
一旦成功,就能直接控制錢包中的所有比特幣。
為什麼能在 25 分鐘內掃空近 500 個錢包?
因為攻擊目標並不是單一錢包,而是所有受到同一漏洞影響的裝置。當漏洞被找到後,駭客可以大量生成可能的私鑰,再與鏈上的地址進行比對。只要發現地址仍有資產,就能立即簽署交易,把資金全部轉走。
因此,看起來像是同時攻擊數百位受害者,實際上更像是一場大規模的私鑰重建攻擊。
冷錢包並非絕對安全:
很多人認為:「冷錢包永遠不會被駭。」
事實並非如此。冷錢包最大的優勢,是私鑰永遠不接觸網路。但如果私鑰一開始就不是透過真正的高品質亂數產生,那麼即使裝置從未連網,也可能在誕生的那一刻就已經埋下風險。
因此,真正決定安全性的,不只是是否離線,
而是:
* 是否使用可信任的硬體亂數生成器。
* 韌體是否經過完整審計。
* 是否有公開且可驗證的安全機制。
* 是否能避免任何可預測資訊參與私鑰生成。
加密貨幣的安全,並非只有「把私鑰離線保存」這麼簡單。真正的核心,在於私鑰是否誕生於真正不可預測的隨機數。一旦亂數失去隨機性,再昂貴的冷錢包,也可能在瞬間失去所有保護能力。
在密碼學的世界裡,真正的安全,
不是來自硬體,而是來自「不可預測性。」

Coldcard 钱包漏洞事件,已有超过 3800 万美元 BTC 被盗。
按照过去黑客盗币案例的规律:
黑客通常不会马上行动,而是先转移、拆分资金,等市场注意力下降后,再选择砸盘变现。
接下来几天,需要重点关注链上异动。
3800 万美元 BTC 如果流入交易所,短期或将给市场带来一定卖压。
币圈每一次黑客攻击,最后都会变成市场的一场抛压测试。

快照时间:2026年8月02日 00:45
$BTC 随后预计会在这个月跌破6w❗️
$BTC 长期看🈳
1️⃣被盗时间线梳理:
2021年3月,Coldcard固件更新,埋下了随机数缺陷
2026年7月30日凌晨,攻击者在40分钟内清空一千多个钱包,盗走超过1000BTC
当天社区开始发现异常,Coinkite连夜发公告警告
之后几天又陆续出现第二波、第三波攻击,累计被盗金额目前已超过1680BTC。
2️⃣被盗原因:
冷钱包最核心的东西就12或24个单词的助记词
正常情况下,生成这串单词时会用真正的随机数,可能性多到像宇宙里的星星一样,根本猜不出来。
但Coldcard从2021年开始出了问题:
它本来该用芯片里真正的随机机器,结果因为一个配置写错了,于是得到了一个很弱的假随机。
比特币现货ETF净流出6153万美元,结束三周资金流入
7月27日至31日(东部时间),比特币现货ETF录得6153万美元净流出,结束了连续三周的资金流入。以太坊现货ETF净流入2742万美元,延续了四周的资金流入。SOL和XRP现货ETF分别录得282万美元和1486万美元的资金流入,而HYPE现货ETF则出现1475万美元的净流出。#Coldcard安全事件升级,第四波攻击预警 #折旧年限延至25年,微软资本开支指引下调 #CLARITY法案错过休会窗口

1367枚BTC,8860万美金,4585个地址。
银河研究追到第三波了,单次又掏走207枚,链上转移到现在没停。
这不是私钥泄露,是地址生成环节就被污染了。你全仓押一个地址,以为冷钱包稳如狗,结果私钥从出生那刻起就不是秘密了。
零知识证明真不是扯淡,这时候能保命的就俩字:隐私。
不多说了,评论区告诉我,你的BTC分几个地址放的?
#BTC #冷钱包安全 #黑客 #资产安全
$BTC
Coldcard密钥漏洞攻击者控制1,366.3865 BTC,Galaxy Research称
Galaxy Research表示,其对因Coldcard密钥漏洞而关联的三波攻击的监测显示,前两波遵循类似模式。两者都将资金整合到至少若干个共享地址中,使用相同的P2WPKH输出格式和推导路径组合,并且相隔27小时发生,表明很可能由同一攻击者实施,尽管它们在手续费设置以及是否使用RBF信号方面存在差异。
据Foresight News报道,第三波与前两波在多个方面不同。它放弃了共享的合并地址,而是为每名受害者使用独立的目的地址;将资金存储在P2WSH中而非P2WPKH中;每批次平均包含6.37名受害者,而不是逐个清算;并且只扫描默认推导路径。
Galaxy Research称,第三波可能反映同一攻击者使用了更新的工具,或是另一名攻击者利用了相同的、已公开披露的漏洞密钥空间。链上数据无法区分这两种可能性,该公司也无法确认三波攻击之间存在任何关联,不过它可以确认每一波都由单一操作者执行。
攻击者目前控制着1,366.3865 BTC,且最终地址中的资金尚未被花费。前两波攻击共在持续监控的7个地址中转移了1,158.8148 BTC,而第三波涉及293个P2WSH金库地址。由于这些地址的脚本尚未披露,它们的具体脚本只会在首次被花费时才会显现。三波中被盗的所有BTC都是在2021年3月17日包含存在漏洞的固件发布的那一块之后生成的。
财联社、界面综合消息:知名比特币硬件钱包Coldcard曝出重大固件漏洞。
Galaxy Research统计数据,截至8月3日,黑客已扫荡约5000个受影响钱包,累计盗走1755枚BTC,市值约1.1亿美元。
事件核心真相
漏洞根源追溯至2021年固件版本:设备生成助记词时随机数算法存在缺陷,种子熵值不足,助记词具备可预测性。
⚠️最颠覆认知的一点:
钱包全程离线、存放保险箱、从未联网,依旧难逃被盗。黑客不需要接触硬件设备,依靠算法即可离线推算私钥。
钱包厂商Coinkite已确认漏洞,推送修复固件,提醒受影响用户尽快迁移资产。
长久以来行业共识:资产放冷钱包,远离互联网等于最高安全等级。
这次袭击直接击碎这个共识。
风险不在网络攻击,而在于硬件钱包底层代码先天缺陷。私钥从诞生之初就存在隐患,哪怕你保管助记词万无一失,资产依旧暴露风险。
两层市场解读,拒绝单纯恐慌炒作
1、短期实质抛压有限
被盗总量仅1755枚BTC,对比整个BTC流通盘体量很小。不必渲染“巨量砸盘、机构恐慌出逃”;
但情绪冲击不容忽视,大量长期囤币的冷钱包持有者安全感崩塌,短期压制市场风险偏好。
2、长期行业信号至关重要
①自托管不等于绝对安全。冷钱包、硬件钱包的信任根基遭遇挑战;
②BTCFi赛道价值迎来重新审视。大家追求冷钱包存储,本质是不想移交BTC控制权。CORE这类无需转移BTC所有权的自托管质押机制,底层安全逻辑的优势会进一步凸显;
③资金会开始分散存储策略:单一硬件钱包重仓模式被质疑,多钱包、多签方案需求提升。
给到交易者的现实提醒
1、自查钱包:持有Coldcard Mk2/Mk3旧固件用户,尽快核查资产安全性,按照官方指引迁移资金;
2、不要极端化思考:不是冷钱包不能用,切忌单一设备重仓大额资产;资产分散存放是基础风控;
3、盘面层面:消息大概率加剧短期震荡。大饼依旧关注62200支撑、64000阻力区间,消息面很难改变现有箱体结构,不要单纯依靠这条新闻单边看空。
互动投票
Coldcard暴雷之后,你如何看待比特币资产存储方式?
A、分散多个品牌硬件钱包,规避单一厂商风险
B、优先选择多签方案,提升资产安全下限
C、适度放回头部交易所,放弃极致自托管
D、持续观望,等待更多安全方案落地
$BTC $CORE
#BTC #冷钱包安全 #BTCFi
📌流动性择优|今日持续观察标的清单:
$BTC · $ETH · $SOL · $BEAT · $EDGE · $COAI · $TRUMP · $VIRTUAL · $SPACE · $SOPH · $IP · $AVNT · $ZAMA · $OFC · $PIEVERSE ·
$ACU · $H · $MEGA · $JELLYJELLY · $OPG · $SLX · $LAB · $BSB · $ALLO · $CHIP · $MEME · $EDEN · $HUMA · $ZKP · $CORE · $TAO · $WLD · $DOGE
快照时间:2026年8月04日 08:32
Galaxy Research 继续发推表示,针对 Coldcard 生成的 $BTC 地址出现了再一次的攻击,其中又有 207.7294 个 btc 被盗。到目前为止预计 Coldcard 攻击的总损失规模为 1,367.05 个比特币,波及到 4,585 个地址。
#Coldcard漏洞发酵,被盗超千枚BTC


