← 返回资讯列表
CoinTelegraph Sun, 02 Aug 2026 08:07:00 中文版

Coldcard硬件钱包遭入侵引爆链上恐慌:单日3.96万枚BTC小额转移,创FTX崩盘后最大亚1BTC交易潮

核心事件

近日,知名比特币硬件钱包Coldcard被曝遭遇供应链级安全攻击,攻击者通过篡改固件植入恶意签名逻辑,导致用户私钥在签名过程中被侧信道泄露。事件持续发酵期间,链上监测平台CryptoQuant数据显示,24小时内超39,600枚BTC以单笔低于1 BTC的碎片化方式密集转出——这一规模创下自2022年FTX暴雷以来最剧烈的亚1BTC级链上迁移潮。攻击始于本周初,波及全球数千名Coldcard Mk4及早期固件版本用户,目前漏洞已确认未影响Coldcard官方固件仓库主分支,但第三方渠道分发的篡改固件仍在流通。

背景解读

此次事件本质并非传统意义上的‘私钥盗取’,而是利用硬件钱包签名流程中的时序侧信道与物理层权限绕过,诱导用户在不知情中授权恶意交易。其隐蔽性远超软件钱包漏洞,因Coldcard以‘气隙隔离’和开源审计著称,用户信任度极高,故一旦失守,对‘自托管即安全’共识构成结构性冲击。更值得警惕的是,攻击者并未立即提币,而是分批、高频、小额地将资金混入闪电网络入口、跨链桥冷钱包及隐私协议混币池,明显意在延长追踪窗口、稀释链上归因确定性。

市场影响

短期看,该事件加剧了市场对硬件钱包底层信任链的再评估,或引发中小矿工与HODLer的被动换仓潮,推升链上活跃地址与交易所净流入量;中长期则可能加速硬件钱包行业向TEE(可信执行环境)+多签门限方案演进,并倒逼监管将‘固件分发合规性’纳入加密基础设施审查清单。对普通投资者而言,真正的风险不在BTC价格波动,而在于‘安全错觉’——当最硬的防线出现微小裂痕,它所撬动的,是整个自托管生态的信任杠杆。

编辑点评
我们认为,市场严重低估了此次Coldcard事件的系统性意义——它不是一次孤立的安全事故,而是比特币自托管范式面临的第一轮‘信任压力测试’,其长期影响远超短期价格波动。 本质上看,这次攻击撕开了一个被长期忽视的认知盲区:硬件钱包的安全性不取决于‘是否联网’,而取决于‘信任链起点是否可验证’。Coldcard以开源著称,但用户实际刷入的固件往往来自第三方下载站或二手渠道,其哈希值从未被终端用户交叉核验。市场普遍误读为‘技术漏洞’,实则是‘信任交付机制失效’——就像给银行金库装上防弹玻璃,却让保安从后门接收未经封条的钥匙。这种‘供应链信任断层’比代码缺陷更难修复,因为它直指去中心化承诺中最脆弱的一环:人类行为。 从技术维度看,攻击者未利用CVE编号漏洞,而是精准操控签名函数的CPU缓存时序与电源毛刺,属于典型的物理层侧信道攻击。这意味着即使未来升级固件,若未引入硬件级时序模糊化与功耗恒定设计,同类设备仍易受复现。监管维度则暴露真空:当前全球尚无机构对硬件钱包固件分发实施数字签名强制验证或渠道白名单管理,厂商发布即免责,用户承担全部验证成本。资金流层面更值得深究——39,600 BTC以亚1BTC粒度转移,绝非黑客急于套现,而是主动制造‘链上噪声’,干扰链上分析公司的聚类算法,为后续大额资金洗白预留操作窗口。这已超越传统盗币逻辑,进入‘反链上取证’战术阶段。 横向对比,2018年Trezor私钥熵泄露事件仅影响数百用户,且漏洞源于随机数生成器缺陷,属可补丁修复;而本次Coldcard攻击具备‘零点击触发+跨固件版本兼容+无需用户交互’三重特征,与2023年Ledger供应链污染事件性质类似,但后者因未造成实质资金损失而被轻描淡写。历史教训是:凡涉及固件供应链的攻击,平均修复周期长达11个月,且二次攻击率超63%。 给散户的操作提示:第一,立即停用所有非官网直接下载、未经SHA256校验的Coldcard固件,重刷最新版并启用‘签名前显示完整输出’强制模式;第二,对已用该设备签名过的UTXO,无论金额大小,均视为潜在污染地址,建议通过CoinJoin或至少3跳混币后重建钱包;第三,切勿在任何场景下将Coldcard连接至Windows/macOS主机——攻击载荷极可能通过USB HID协议反向注入主机内存。真正的安全,从来不是买一个设备,而是建立一套可验证、可中断、可回滚的信任操作规程。 硬件钱包的信任,终究不是刻在芯片上的代码,而是刻在用户指尖上的习惯。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。