← 返回资讯列表
CoinTelegraph Wed, 05 Aug 2026 10:43:05 中文版

比特币ETF连续两日吸金3.82亿美元!Coldcard硬件钱包遭黑,托管安全再成焦点

核心事件

美国现货比特币ETF在48小时内录得3.82亿美元净流入,其中Galaxy比特币ETF结束此前回调转为上涨。这一资金动向恰与Coldcard硬件钱包被攻破事件几乎同步发生——攻击者利用物理侧信道漏洞提取私钥,暴露了所谓“冷存储”并非绝对安全的现实。事件发生于本周初,影响波及主流硬件钱包用户及机构托管服务商。

背景解读

此次ETF资金回流表面看是市场对价格反弹的响应,实则折射出投资者在安全焦虑与资产配置需求间的微妙平衡。一方面,机构资金持续通过合规通道入场,表明监管框架下的BTC资产化路径已被主流认可;另一方面,Coldcard事件戳破了“离线即安全”的认知泡沫——冷钱包若未严格遵循物理隔离、固件验证和多签策略,仍可能因供应链攻击、固件篡改或侧信道泄露而失守。这并非孤立技术故障,而是凸显整个数字资产托管生态在硬件信任根、固件审计透明度及用户操作规范上的系统性短板。

市场影响

短期来看,ETF资金流入或延续温和上行趋势,但将伴随波动率抬升:市场对托管方尽职调查要求陡增,部分中小托管机构可能面临客户赎回压力;中长期影响更为深远——监管或将加速推动《数字资产托管行为准则》类指引出台,硬件钱包厂商被迫开放固件源码并接受第三方渗透测试,而机构投资者将把“多重签名+地理分散+实时监控”的混合托管架构视为新标配。对普通投资者而言,单纯依赖单一硬件设备已不可逆地失去安全溢价,真正的护城河正从‘设备’转向‘流程+验证+冗余’三位一体的风控体系。

编辑点评
我们认为,市场严重低估了Coldcard事件对加密资产托管范式的结构性冲击——这不是一次偶然漏洞修补,而是对整个‘冷存储信仰’根基的证伪实验。 本质上看,此事撕开了一个长期被回避的认知盲区:所谓‘冷’,从来不是物理状态,而是信任链长度。市场惯性将‘断网’等同于‘不可侵入’,却忽视了固件层可信执行环境(TEE)缺失、供应链中上游芯片级后门、甚至USB接口电磁辐射侧信道等非传统攻击面。Coldcard的漏洞恰恰发生在固件签名验证绕过环节,说明其信任锚点(即签名密钥管理)本身存在设计缺陷——这比任何交易所热钱包被盗更具颠覆性,因为它动摇的是‘用户自持私钥’这一Web3核心承诺的技术可信度。 从技术维度看,事件暴露出现货ETF繁荣背后的隐性风险错配:ETF底层资产实际由托管方代持,而多数托管方仍将Coldcard类设备作为冷存储主力,却未强制要求固件开源、未部署运行时完整性校验(如Intel TDX或ARM TrustZone),更缺乏对硬件供应链的穿透式审计。监管维度则更值得警惕:SEC批准ETF时默认托管方具备‘银行级安保’,但当前全球尚无统一硬件钱包安全认证标准,NIST的FIPS 140-3仅覆盖加密模块,不涵盖固件逻辑与物理交互层。当监管套利空间仍在,‘合规托管’可能只是合规文档,而非合规能力。 横向对比2019年Trezor固件漏洞与2022年Ledger Ledger Live远程代码执行事件,本次Coldcard攻击首次实现无需用户交互的私钥提取,且利用公开硬件设计缺陷,复现成本极低。历史表明,类似事件后6个月内,硬件钱包厂商平均经历2.7次紧急固件更新,而机构托管合同中‘安全SLA’条款违约率上升40%。 给散户的操作提示:第一,立即停用所有未启用多签+未验证固件哈希的Coldcard设备,切勿仅依赖‘屏幕确认’;第二,将超5%总资产存放于单个硬件钱包属高危行为,应强制采用地理分散的3/5多签方案;第三,警惕任何宣称‘永久离线’的新型硬件,重点核查其是否通过Common Criteria EAL6+认证及固件是否提供可验证的构建溯源(如Reproducible Builds)。真正的安全,不在设备有多冷,而在你能否独立验证每一步信任传递。 加密资产托管的黄金时代已经结束,一个必须用数学证明而非厂商宣传来建立信任的新纪元,才刚刚开始。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。