风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

AI 8分钟定位5年漏洞,Coldcard被盗引发冷钱包信任危机

摘要

作者:Jae,PANews 比特币自托管用户经历了一场强震。 在加密行业的安全叙事里,硬件钱包始终被奉为比特币存储的终极堡垒:私钥永不触网,物理隔绝攻击面。而老牌比特币硬件钱包Coldcard爆发的安全危机,在这份信仰...

AI 8分钟定位5年漏洞,Coldcard被盗引发冷钱包信任危机

作者:Jae,PANews

比特币自托管用户经历了一场强震。

在加密行业的安全叙事里,硬件钱包始终被奉为比特币存储的终极堡垒:私钥永不触网,物理隔绝攻击面。而老牌比特币硬件钱包Coldcard爆发的安全危机,在这份信仰上撕开了一道巨大的裂口。7月30日,1755.95枚比特币,按市价计算超过1.1亿美元,从数千个地址中被悄无声息地批量清空,黑客甚至在官方发布警告前30个小时就完成了主要资金的转移。

防线并非从外部攻破,而是在内部的地基里就埋藏了长达五年的致命缺陷。这引发了整个加密市场的连锁震荡,链上小额比特币转账量飙升至FTX暴雷以来的峰值,一些自托管用户选择将代币转移至大型交易所或者比特币ETF,自托管体系的安全性陷入了公众信任危机。

AI 8分钟定位5年漏洞,代码毒丸打破冷钱包“安全神话”

危机的种子,早在2021年3月就已埋下。

Coldcard发布的v4.0.1固件更新中,开发团队出现了重大纰漏:在生成加密私钥的环节中,他们错误地调用了软件伪随机数生成器(PRNG),而非依靠物理硬件产生的真随机数生成器(TRNG)。

一字之差,天壤之别。在密码学中,熵(Entropy)是安全性的基石。硬件真随机数依赖物理噪声,不可预测;而软件伪随机数的“熵池”空间有限,底层规律可被推演。正是这一缺陷,给了黑客批量破解私钥的可乘之机:黑客能以程序化的方式穷举并重建受影响地址的私钥,击穿了产品的整条安全链路。

一个代码逻辑的错误,让五年间所有使用特定固件生成的私钥,都置身于可被暴力推算的风险之中。这意味着,单点硬件设备无法彻底规避供应链风险与代码逻辑缺陷,“绝对安全” 本身就是一个伪命题。

链上痕迹显示,黑客的掠夺行动呈现出高度自动化的特征。

据Galaxy Research统计,前两波攻击中,攻击者仅用41分钟便清空了1,196个受害地址,并抢在Coldcard官方发布紧急安全警告前约30个小时就转移了超7,000万美元的资金。当大多数用户对风险还毫不知情时,他们就已完成了首轮收割。

此后,攻击演变为多轮持续性掠夺。在最新的第四波攻击监测中,黑客以高达13.8笔/区块的频率密集清空受害账户,并启用费用替代(RBF)机制来保证交易被优先打包上链,不给用户留下补救窗口。

更令人唏嘘的是受害者画像。数据显示,被盗地址中的比特币平均休眠时间达3.18年,中位数为3.55年。他们大多是在行业早期入场、坚信冷存储安全的长期囤币者。坚守数年的信仰,最终却栽在了一个潜伏五年的底层代码漏洞上。

如今,“AI武器化”让黑客的攻击手段更加丰富。他们利用AI批量破解私钥的实践,表明自动化网络犯罪的门槛被进一步降低,未来针对老旧代码库的AI攻击或将成为常态化威胁。

攻击端AI武器化的同时,防守端也迎来了AI掀起的效率革命。

攻击全面爆发后,Reddit社区开发者用Claude Code针对Coldcard的开源固件代码进行全量扫描,仅用时8分钟,便精准定位到了这一隐藏了长达五年的伪随机数逻辑缺陷。

随后,社区又进一步使用离线环境的智谱GLM 5.2与开源模型Kimi K3进行交叉验证,均再次复现出了漏洞扫描结果。

值得一提的是,Galaxy Research安全团队也依托中国开源AI,完成了对黑客第四波攻击中218笔RBF交易的复杂聚类分析,一举锁定了资金转移的“第二跳”(Second-Hop)目的地址。

社区通过AI逆向回溯的尝试,也证明了AI驱动的自动化代码审计将大幅压缩零日漏洞(Zero-Day)的风险暴露窗口。未来,把AI实时审计接入硬件厂商与智能合约的开发流程,将从可选项变成必选项。

链上避险潮逼近FTX暴雷峰值,分散存放或成主流避险方案

Coldcard漏洞的持续发酵,撼动了整个加密市场对自托管安全的集体信仰,并迅速在链上引发了一场大规模避险潮。

据CryptoQuant监测,在Coldcard黑客事件之后,比特币日活跃地址数从7月30日的64.5万个飙升至7月31日的近100万个,创下自2024年12月10日以来的最高单日水平。当日,链上流通的1BTC以下比特币转账数量升至2022年11月以来最高水平,共有约39,600枚BTC被转移,仅比FTX申请破产数日后的纪录低约300枚。

CryptoQuant研究主管Julio Moreno指出,自FTX崩溃以来,比特币社区从未面临过如此激烈的自救迁徙。

一旦“冷钱包”不再安全,链上没有旁观者。当用户连离线硬件钱包都不再信任,也就意味着加密安全体系将经历一次底层重构。

币安创始人CZ对此发声,只要代码是由人类编写的,漏洞就不可避免。多年前Trust Wallet也曾因伪随机数(PRNG)漏洞损失过1,200万美元。不盲目迷信单一硬件或长期休眠的老钱包,分散配置、多签协同会是降低单点失效风险的更优解。

彭博高级ETF分析师Eric Balchunas也指出,一家仅约5人规模的公司却承担如此重要的比特币存储职责,实际上是一个明显的风险信号。相比之下,虽然用户需要支出更高交易成本,但Coinbase和Ledger等拥有更大规模团队的机构,在安全投入和运营能力方面更具优势。比特币ETF也提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构给予的安全保障,也能享受到较低的管理费用。

比特币DAT(财库企业)Strive副总裁Joe Burnett表示,自托管仍会存在,但Coldcard被盗将永久改变用户对自托管的信心,由单个硬件钱包生成的一把密钥保护大量比特币,存在过高的集中风险。他认为,只要比特币本身依然安全,某一种托管方式的失败并不会否定底层的货币系统,而是将迫使市场开发更好的工具、更高的标准和更具韧性的托管架构。

比特币L2 Stacks联创Muneeb Ali则强调“不要把所有鸡蛋放在同一个篮子里”:

  • 20%-30%的BTC配置于ETF,例如BlackRock旗下的比特币ETF IBIT,获得专业托管和监管保护;

  • 40%-50%的BTC采用类似Casa的多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;

  • 20%-30%的BTC用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。

正如其所言,用户需要放下对单一硬件钱包的盲目信任,转向跨厂商多签、门限签名(MPC)、智能合约社交恢复钱包、甚至ETF等方案,从架构层面消除单点故障导致全盘崩溃的风险。

诚然,Coldcard事件注定会成为加密安全史上的一个标志性节点。“冷存储绝对安全”的幻象,已经被现实的代码缺陷所击穿。

真正的安全,并非不是单点的铜墙铁壁,而是系统的冗余与韧性。1,755枚比特币的学费虽然昂贵,但只有当行业抛弃“离线即安全”“硬件即安全”的思想,加密资产的安全体系才能在攻防对抗的持续升级中,实现长期稳健的发展。

评论 (0)

zhuhuankj
支持发表 2000 字以内评论

暂无评论

更多