mt logoMyToken
ETH Gas
EN

AI 8分钟定位5年漏洞,Coldcard被盗引发冷钱包信任危机

Favoritecollect
Shareshare

作者:Jae,PANews

比特币自托管用户经历了一场强震。

在加密行业的安全叙事里,硬件钱包始终被奉为比特币存储的终极堡垒:私钥永不触网,物理隔绝攻击面。而老牌比特币硬件钱包Coldcard爆发的安全危机,在这份信仰上撕开了一道巨大的裂口。7月30日,1755.95枚比特币,按市价计算超过1.1亿美元,从数千个地址中被悄无声息地批量清空,黑客甚至在官方发布警告前30个小时就完成了主要资金的转移。

防线并非从外部攻破,而是在内部的地基里就埋藏了长达五年的致命缺陷。这引发了整个加密市场的连锁震荡,链上小额比特币转账量飙升至FTX暴雷以来的峰值,一些自托管用户选择将代币转移至大型交易所或者比特币ETF,自托管体系的安全性陷入了公众信任危机。

AI 8分钟定位5年漏洞,代码毒丸打破冷钱包“安全神话”

危机的种子,早在2021年3月就已埋下。

Coldcard发布的v4.0.1固件更新中,开发团队出现了重大纰漏:在生成加密私钥的环节中, 他们错误地调用了软件伪随机数生成器(PRNG),而非依靠物理硬件产生的真随机数生成器(TRNG)。

一字之差,天壤之别。在密码学中,熵(Entropy)是安全性的基石。硬件真随机数依赖物理噪声,不可预测;而软件伪随机数的“熵池”空间有限,底层规律可被推演。正是这一缺陷,给了黑客批量破解私钥的可乘之机:黑客能以程序化的方式穷举并重建受影响地址的私钥,击穿了产品的整条安全链路。

一个代码逻辑的错误,让五年间所有使用特定固件生成的私钥,都置身于可被暴力推算的风险之中。这意味着, 单点硬件设备无法彻底规避供应链风险与代码逻辑缺陷,“绝对安全” 本身就是一个伪命题。

链上痕迹显示,黑客的掠夺行动呈现出高度自动化的特征。

据Galaxy Research统计,前两波攻击中,攻击者仅用41分钟便清空了1,196个受害地址,并抢在Coldcard官方发布紧急安全警告前约30个小时就转移了超7,000万美元的资金。当大多数用户对风险还毫不知情时,他们就已完成了首轮收割。

此后,攻击演变为多轮持续性掠夺。在最新的第四波攻击监测中,黑客以高达13.8笔/区块的频率密集清空受害账户,并启用费用替代(RBF)机制来保证交易被优先打包上链,不给用户留下补救窗口。

更令人唏嘘的是受害者画像。数据显示,被盗地址中的比特币平均休眠时间达3.18年,中位数为3.55年。他们大多是在行业早期入场、坚信冷存储安全的长期囤币者。坚守数年的信仰,最终却栽在了一个潜伏五年的底层代码漏洞上。

如今, “AI武器化”让黑客的攻击手段更加丰富。他们利用AI批量破解私钥的实践,表明自动化网络犯罪的门槛被进一步降低,未来针对老旧代码库的AI攻击或将成为常态化威胁。

攻击端AI武器化的同时,防守端也迎来了AI掀起的效率革命。

攻击全面爆发后,Reddit社区开发者用Claude Code针对Coldcard的开源固件代码进行全量扫描,仅用时8分钟,便精准定位到了这一隐藏了长达五年的伪随机数逻辑缺陷。

随后,社区又进一步使用离线环境的智谱GLM 5.2与开源模型Kimi K3进行交叉验证,均再次复现出了漏洞扫描结果。

值得一提的是,Galaxy Research安全团队也依托中国开源AI,完成了对黑客第四波攻击中218笔RBF交易的复杂聚类分析,一举锁定了资金转移的“第二跳”(Second-Hop)目的地址。

社区通过AI逆向回溯的尝试,也证明了AI驱动的自动化代码审计将大幅压缩零日漏洞(Zero-Day)的风险暴露窗口。未来,把AI实时审计接入硬件厂商与智能合约的开发流程,将从可选项变成必选项。

链上避险潮逼近FTX暴雷峰值,分散存放或成主流避险方案

Coldcard漏洞的持续发酵,撼动了整个加密市场对自托管安全的集体信仰,并迅速在链上引发了一场大规模避险潮。

据CryptoQuant监测,在Coldcard黑客事件之后,比特币日活跃地址数从7月30日的64.5万个飙升至7月31日的近100万个,创下自2024年12月10日以来的最高单日水平。当日,链上流通的1BTC以下比特币转账数量升至2022年11月以来最高水平,共有约39,600枚BTC被转移,仅比FTX申请破产数日后的纪录低约300枚。

CryptoQuant研究主管Julio Moreno指出,自FTX崩溃以来,比特币社区从未面临过如此激烈的自救迁徙。

一旦“冷钱包”不再安全,链上没有旁观者。当用户连离线硬件钱包都不再信任,也就意味着加密安全体系将经历一次底层重构。

币安创始人CZ对此发声,只要代码是由人类编写的,漏洞就不可避免。多年前Trust Wallet也曾因伪随机数(PRNG)漏洞损失过1,200万美元。不盲目迷信单一硬件或长期休眠的老钱包,分散配置、多签协同会是降低单点失效风险的更优解。

彭博高级ETF分析师Eric Balchunas也指出,一家仅约5人规模的公司却承担如此重要的比特币存储职责,实际上是一个明显的风险信号。相比之下,虽然用户需要支出更高交易成本,但Coinbase和Ledger等拥有更大规模团队的机构,在安全投入和运营能力方面更具优势。比特币ETF也提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构给予的安全保障,也能享受到较低的管理费用。

比特币DAT(财库企业)Strive副总裁Joe Burnett表示,自托管仍会存在,但Coldcard被盗将永久改变用户对自托管的信心,由单个硬件钱包生成的一把密钥保护大量比特币,存在过高的集中风险。他认为,只要比特币本身依然安全,某一种托管方式的失败并不会否定底层的货币系统,而是将迫使市场开发更好的工具、更高的标准和更具韧性的托管架构。

比特币L2 Stacks联创Muneeb Ali则强调“不要把所有鸡蛋放在同一个篮子里”:

  • 20%-30%的BTC配置于ETF,例如BlackRock旗下的比特币ETF IBIT,获得专业托管和监管保护;

  • 40%-50%的BTC采用类似Casa的多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;

  • 20%-30%的BTC用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。

正如其所言, 用户需要放下对单一硬件钱包的盲目信任,转向跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包、甚至ETF等方案,从架构层面消除单点故障导致全盘崩溃的风险。

诚然,Coldcard事件注定会成为加密安全史上的一个标志性节点。“冷存储绝对安全”的幻象,已经被现实的代码缺陷所击穿。

真正的安全,并非不是单点的铜墙铁壁,而是系统的冗余与韧性。1,755枚比特币的学费虽然昂贵,但只有当行业抛弃“离线即安全”“硬件即安全”的思想,加密资产的安全体系才能在攻防对抗的持续升级中,实现长期稳健的发展。

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact
More exciting content is available on
X(https://x.com/MyTokencap)
or join the community to learn more:MyToken-English Telegram Group
https://t.me/mytokenGroup