AI 只花 8 分钟揪出 5 年漏洞,Coldcard 被窃引发冷钱包信任危机

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧

比特币自托管用户经历了一场强震。

在加密产业的安全叙事里,硬体钱包始终被视为比特币储存的终极堡垒:私钥永不触网,物理隔绝攻击面。而老牌比特币硬体钱包 Coldcard 爆发的安全危机,在这份信仰上撕开了一道巨大的裂口。 7 月 30 日,1755.95 枚比特币,按市价计算超过 1.1 亿美元,从数千个地址中被悄无声息地批量清空,骇客甚至在官方发布警告前 30 个小时就完成了主要资金的转移。

防线并非从外部攻破,而是在内部的地基里就埋藏了长达五年的致命缺陷。这引发了整个加密市场的连锁震荡,链上小额比特币转帐量飙升至 FTX 暴雷以来的峰值,一些自托管用户选择将代币转移至大型交易所或比特币 ETF,自托管体系的安全性陷入了公众信任危机。

AI 8 分钟定位 5 年漏洞,代码毒丸打破冷钱包「安全神话」

危机的种子,早在 2021 年 3 月就已埋下。

Coldcard 发布的 v4.0.1 韧体更新中,开发团队出现了重大纰漏:在产生加密私钥的环节中,他们错误地调用了软体伪随机数产生器(PRNG),而非依靠实体硬体产生的真随机数产生器(TRNG)。

一字之差,天壤之别。在密码学中,熵(Entropy)是安全性的基石。硬体真随机数依赖物理噪声,不可预测;而软​​体伪随机数的「熵池」空间有限,底层规律可被推演。正是这一缺陷,给了骇客批量破解私钥的可乘之机:骇客能以程式化的方式穷举并重建受影响地址的私钥,击穿了产品的整个安全链路。

一个程式码逻辑的错误,让五年间所有使用特定韧体产生的私钥,都置身于可被暴力推算的风险中。这意味著,单点硬体设备无法彻底规避供应链风险与程式码逻辑缺陷,「绝对安全」本身就是一个伪命题。

链上痕迹显示,骇客的掠夺行动呈现出高度自动化的特征。

根据 Galaxy Research 统计,前两波攻击中,攻击者仅用 41 分钟便清空了 1,196 个受害地址,并抢在 Coldcard 官方发布紧急安全警告前约 30 个小时就转移了超 7,000 万美元的资金。当大多数用户对风险还毫不知情时,他们就已经完成了首轮收割。

此后,攻击演变为多轮持续性掠夺。在最新的第四波攻击监测中,骇客以高达 13.8 笔/区块的频率密集清空受害帐户,并启用费用替代(RBF)机制来保证交易被优先打包上链,不给用户留下补救视窗。

AI 只花 8 分钟揪出 5 年漏洞,Coldcard 被窃引发冷钱包信任危机

更令人唏嘘的是受害者画像。数据显示,被窃地址的比特币平均休眠时间达 3.18 年,中位数为 3.55 年。他们大多是在业界早期入场、坚信冷储存安全的长期囤币者。坚守数年的信仰,最后却栽在了一个潜伏五年的底层程式码漏洞上。

如今,「AI 武器化」让骇客的攻击手段更加丰富。他们利用 AI 批量破解私钥的实践,显示自动化网路犯罪的门槛进一步降低,未来针对老旧程式码库的 AI 攻击或将成为常态化威胁。

AI 只花 8 分钟揪出 5 年漏洞,Coldcard 被窃引发冷钱包信任危机

攻击端 AI 武器化的同时,防守端也迎来了 AI 掀起的效率革命。

攻击全面爆发后,Reddit 社群开发者用 Claude Code 针对 Coldcard 的开源韧体程式码进行全量扫描,仅用时 8 分钟,便精准定位到了这一隐藏了长达五年的伪随机数逻辑缺陷。

随后,社群进一步使用离线环境的智谱 GLM 5.2 与开源模型 Kimi K3 进行交叉验证,而且都再次复现出了漏洞扫描结果。

值得一提的是,Galaxy Research 安全团队也依托中国开源 AI,完成了对骇客第四波攻击中 218 笔 RBF 交易的复杂聚类分析,一举锁定了资金转移的「第二跳」(Second-Hop)目的地址。

社群透过 AI 逆向回溯的尝试,也证明了 AI 驱动的自动化程式码审计将大幅​​压缩零日漏洞(Zero-Day)的风险暴露视窗。未来,把 AI 即时审计连接到硬体厂商与智慧合约的开发流程,将从可选项变成必选项。

链上避险潮逼近 FTX 暴雷峰值,分散存放或成主流避险方案

Coldcard 漏洞的持续发酵,撼动了整个加密市场对自托管安全的集体信仰,并迅速在链上引发了一场大规模避险潮。

根据 CryptoQuant 监测,在 Coldcard 骇客事件之后,比特币日活跃地址数从 7 月 30 日的 64.5 万个飙升至 7 月 31 日的近 100 万个,创下自 2024 年 12 月 10 日以来的最高单日水准。当日,链上流通的 1BTC 以下比特币转帐数量升至 2022 年 11 月以来最高水平,共有约 39,600 枚 BTC 被转移,仅比 FTX 申请破产数日后的纪录低约 300 枚。

AI 只花 8 分钟揪出 5 年漏洞,Coldcard 被窃引发冷钱包信任危机

CryptoQuant 研究主管 Julio Moreno 指出,自 FTX 崩溃以来,比特币社群从未面临过如此激烈的自救迁徙。

AI 只花 8 分钟揪出 5 年漏洞,Coldcard 被窃引发冷钱包信任危机

一旦「冷钱包」不再安全,链上没有旁观者。当用户连离线硬体钱包都不再信任,也意味著加密安全体系将经历一次底层重构。

币安创始人 CZ 对此发声,只要程式码是由人类编写的,漏洞就不可避免。多年前 Trust Wallet 也曾因伪随机数(PRNG)漏洞损失 1,200 万美元。不盲目迷信单一硬体或长期休眠的老钱包,分散配置、多签协同会是降低单点失效风险的更优解。

彭博高级 ETF 分析师 Eric Balchunas 也指出,一家仅约 5 人规模的公司却承担如此重要的比特币储存职责,实际上是一个明显的风险讯号。相较之下,虽然用户需要支出更高交易成本,但 Coinbase 和 Ledger 等拥有更大规模团队的机构,在安全投入和营运能力方面更具优势。比特币 ETF 也提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构给予的安全保障,也能享受较低的管理费用。

比特币 DAT(财库企业)Strive 副总裁 Joe Burnett 表示,自托管仍会存在,但 Coldcard 被盗将永久改变用户对自托管的信心,由单一硬体钱包产生的一把金钥保护大量比特币,存在过高的集中风险。他认为,只要比特币本身依然安全,某一种托管方式的失败并不会否定底层的货币系统,而是将迫使市场开发更好的工具、更高的标准和更具韧性的托管架构。

比特币 L2 Stacks 联创 Muneeb Ali 则强调「不要把所有鸡蛋放在同一个篮子里」:

  • 20%-30% 的 BTC 配置于 ETF,例如 BlackRock 旗下的比特币 ETF IBIT,获得专业托管和监管保护;

  • 40%-50% 的 BTC 采用类似 Casa 的多签方案,例如三钥匙模式,将金钥分散存放于安全公司、行动装置和硬体钱包;

  • 20%-30% 的 BTC 用于更高阶的自主管理方案,结合不同硬体钱包和不同熵源。

正如其所言,用户需要放下对单一硬体钱包的盲目信任,转向跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包、甚至 ETF 等方案,从架构层面消除单点故障导致全盘崩溃的风险。

诚然,Coldcard 事件注定会成为加密安全史上的一个标志性节点。「冷储存绝对安全」的幻象,已经被现实的程式码缺陷所击穿。

真正的安全,并非不是单点的铜墙铁壁,而是系统的冗余与韧性。 1,755 枚比特币的学费虽然昂贵,但只有当业界抛弃「离线即安全」「硬体即安全」的思想,加密资产的安全体系才能在攻防对抗的持续升级中,实现长期稳健的发展。

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧