近日,知名比特币硬件钱包Coldcard遭遇供应链级攻击,攻击者通过篡改固件植入恶意签名逻辑,成功窃取用户资产。据链上安全机构追踪,黑客已将其中64枚BTC(约410万美元)和200枚ETH(约48万美元)转移至Tornado Cash等主流混币器,但其余超90%的被盗资金——总计逾700万美元——仍滞留在多个由攻击者控制的、未混币的链上地址中,且持续暴露于公开区块链浏览器之下。
此次事件并非传统意义上的私钥泄露或钓鱼攻击,而是罕见的固件供应链劫持:攻击者在Coldcard官方固件发布流程中植入恶意补丁,导致用户在‘看似正常’的签名过程中,无意间授权了额外交易。其隐蔽性远超常规漏洞,需依赖设备物理访问与固件签名机制缺陷双重条件,凸显硬件钱包‘信任锚点’正面临前所未有的结构性挑战。
对市场而言,短期将加剧对自托管安全模型的质疑情绪,可能压制硬件钱包相关板块估值,并引发交易所对冷钱包提币风控的临时加码;中长期看,该事件或将加速行业标准重构——包括开源固件审计强制化、多签名硬件协同验证机制普及,以及‘可信执行环境(TEE)+物理隔离’成为新一代硬件钱包标配。投资者需意识到:安全不再仅取决于‘是否离线’,更取决于‘离线设备是否真正可信’。当硬件本身成为攻击面,任何‘空气间隙’都可能形同虚设。