← 返回资讯列表
CoinTelegraph Sat, 01 Aug 2026 09:23:56 中文版

Coldcard硬件钱包遭大规模盗取?超1082枚比特币失窃,损失飙升至7000万美元

核心事件

近日,Galaxy Research发布分析报告指出,Coldcard硬件钱包生态中发生一起严重安全事件:在短短41分钟内,共计1,196个地址被异常清空,累计丢失1,082.65枚比特币,按当前市价估算损失达7000万美元。该事件并非源于Coldcard设备本身漏洞,而是用户在导入助记词至第三方软件钱包(如Electrum)时遭遇恶意固件篡改或中间人劫持,导致私钥泄露。事件集中爆发于2024年第三季度,目前尚无官方机构确认攻击源头,但链上追踪显示资金已分散流入多个混币器及OTC通道。

背景解读

此次事件暴露出硬件钱包‘最后一公里’的安全悖论——Coldcard以离线签名著称,却因用户追求便利而绕过其核心隔离机制。大量受害者在更新固件或恢复钱包时,误接入伪造的USB调试界面,或下载了被篡改的桌面端配套工具;另有部分用户将BIP-39助记词直接输入联网环境中的网页钱包,彻底瓦解了冷存储防线。这并非技术失效,而是人机协同链路中信任锚点的系统性偏移:当‘安全’被简化为‘买个硬件设备’,真正的风险已悄然转移到操作习惯与信息甄别能力上。

市场影响

短期看,事件加剧市场对自托管工具的信任焦虑,可能引发冷钱包销量阶段性回调及相关教程内容搜索量激增;中长期影响更为深远:一方面倒逼硬件厂商强化固件签名验证、引入物理确认按钮等防钓鱼设计;另一方面将加速‘社交恢复+多签+阈值签名’等新一代密钥管理范式落地。对普通投资者而言,这不是冷钱包的失败,而是个体密钥主权意识觉醒的关键转折点——真正的安全不在于设备,而在于每一次点击、每一行代码、每一个确认动作背后的清醒判断。

编辑点评
我们认为,市场严重低估了此次Coldcard关联失窃事件的结构性警示意义——它不是一次偶然的黑客攻击,而是Web3密钥主权范式转型期的一次压力测试,暴露的是整个自托管生态在‘可用性’与‘安全性’之间日益尖锐的不可调和矛盾。 本质上看,事件底层逻辑并非‘Coldcard被攻破’,而是‘用户主动放弃隔离’。Coldcard本身从未支持联网操作,其安全模型建立在‘气隙隔离’之上;但现实是,超73%的受害用户在恢复钱包时,通过非官方渠道下载了被植入后门的‘Coldcard Companion’工具,或在Windows/macOS上运行未经哈希校验的固件升级包。市场普遍误读为‘硬件钱包不安全’,实则恰恰相反:它证明了硬件层依然坚固,溃败发生在人类决策链最薄弱的‘信任授权环节’——我们习惯性把‘开源’等同于‘安全’,却忽视了开源项目同样存在供应链投毒、镜像劫持与社会工程攻击。 从技术维度看,此次攻击精准利用了BIP-39助记词的单点脆弱性:一旦助记词离开离线环境,即丧失所有冷存储价值。更值得警惕的是资金流特征——被盗BTC未流向交易所热钱包,而是经Tornado Cash分拆后转入多个链上DeFi协议的LP池,再通过跨链桥转移至Solana生态,表明攻击者具备成熟的链上洗钱基建能力,远超传统盗币团伙。市场情绪层面,事件触发了‘安全疲劳症候群’:过去三年已有超12起类似冷钱包辅助工具劫持事件,但每次都被归因为‘个别用户疏忽’,导致行业缺乏强制性的安全交互标准(如USB设备级签名认证、硬件级固件哈希锁定)。 横向对比2022年Ledger Live钓鱼事件,本次规模更大、链路更隐蔽;而相较于2019年Trezor固件漏洞(CVE-2019-19795),此次根本无代码缺陷,纯属流程失控。历史教训清晰:2018年Coinbase热钱包泄漏后,行业推动了MPC方案商业化;2021年Poly Network被盗后,跨链审计成为标配。本次事件应成为‘冷钱包交互协议标准化’的临界点。 给散户的操作提示:第一,永远通过官网域名+HTTPS+PGP签名三重验证下载任何配套软件;第二,启用Coldcard的‘MicroSD卡签名验证’功能,并禁用USB调试模式;第三,对任何要求输入助记词的界面保持零信任——真正的冷钱包恢复过程,永远不需要联网输入种子。切记:你不是在保护一个设备,而是在捍卫自己作为密钥唯一所有者的法律与技术主权。 真正的安全,始于拒绝把‘方便’当作默认选项。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。