近日,加密硬件钱包Coldcard遭遇疑似第四轮大规模供应链级攻击,已确认至少389枚比特币(按当前市价约合2400万美元)被非法转移。事件由Galaxy Research首席研究官Alex Thorn公开披露并定性为‘高度协调的恶意固件篡改’,而非普通用户操作失误或私钥泄露。攻击时间集中于2024年6月中旬,主要影响在2023年Q4至2024年Q1期间购买特定批次Coldcard Mk4设备的用户——这些设备在出厂前即被植入后门固件,导致签名过程被劫持。Thorn强调,目前部分交易仍处于‘未确认’状态,存在约12–24小时的链上窗口期,用户若及时识别异常签名行为,或可通过广播更高Gas费的撤销交易实现资金拦截。
此次攻击暴露出硬件钱包‘信任链’的根本性脆弱:从芯片采购、固件烧录到出厂质检,任一环节被渗透都可绕过所有用户端安全措施。Coldcard虽以开源、离线签名著称,但其供应链未采用可信执行环境(TEE)或多重签名验证机制,且固件更新缺乏强绑定的公钥签名验证,致使恶意固件得以伪装成合法升级。更值得警惕的是,攻击者精准锁定高净值用户——被盗地址多关联于长期持有型冷存储钱包,表明其具备链上行为画像与供应链数据交叉分析能力。
短期看,事件将加剧市场对‘物理层安全’的焦虑,可能引发硬件钱包品类整体估值回调,并推动主流交易所临时加强冷钱包提现风控;中长期则加速行业重构信任范式:单一硬件设备不再被视为终极防线,‘多因子+多链验证+动态阈值签名’将成为新标配。对投资者而言,真正的风险不在私钥保管本身,而在于‘你信任的工具是否已被悄然重写’——这要求用户主动参与验证流程(如比对固件哈希、启用签名预览),而非被动依赖厂商声明。