近日,知名数字资产研究机构Galaxy披露,至少15个独立攻击者已成功利用Coldcard硬件钱包的已知漏洞实施攻击。该漏洞存在于Coldcard固件特定版本中,允许攻击者在用户物理接触设备(如通过恶意USB线缆或诱导性固件更新)后绕过签名验证机制,窃取私钥或劫持交易。事件虽未公开具体损失金额,但多起链上追踪显示被盗资金已流向混币器及OTC渠道,时间集中在过去六周内。
这一漏洞暴露了硬件钱包‘物理隔离即绝对安全’的认知误区。Coldcard作为以开源、离线签名著称的高信任度设备,其漏洞并非源于密码学算法缺陷,而是固件中一处未经充分沙盒化的Python脚本执行路径——攻击者可通过伪造MicroSD卡触发非预期代码加载。Dragonfly联合创始人指出,若在开发阶段引入轻量级AI驱动的模糊测试与控制流完整性校验(成本仅约2美元/设备),该路径早在量产前就应被拦截。更值得警惕的是,漏洞披露后近三周才完成全量固件补丁推送,期间厂商未强制启用签名验证回滚机制,反映出嵌入式安全响应流程的系统性迟滞。
对加密市场而言,短期将加剧硬件钱包信任波动,尤其影响注重自托管的BTC长期持有者情绪,可能推动部分资金暂时转向多重签名方案或冷存储升级服务;中长期看,事件或将加速行业建立硬件钱包安全认证标准(如类似FIDO的‘Crypto-HSM Level 2’分级),并倒逼厂商将AI辅助安全验证纳入研发流水线。对普通投资者而言,这不仅是技术警钟,更是认知升级契机:真正的安全不取决于设备是否‘离线’,而在于整个信任链中每个环节的纵深防御能力是否经得起工程化检验。