风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

冷钱包神话破灭 巨鲸连夜出逃

摘要

2026年7月30日,41分钟,1195个地址被清空,1082枚比特币蒸发。消息炸开后,远古地址集体苏醒,陈年比特币密集迁移。散户惊恐之下,一天之内近4万枚比特币涌入中心化交易所。这不是交易所暴雷,不是DeFi被黑。出问题...

冷钱包神话破灭 巨鲸连夜出逃

2026年7月30日,41分钟,1195个地址被清空,1082枚比特币蒸发。

消息炸开后,远古地址集体苏醒,陈年比特币密集迁移。散户惊恐之下,一天之内近4万枚比特币涌入中心化交易所。

这不是交易所暴雷,不是DeFi被黑。出问题的,是冷钱包本身。

四十一分钟,和五年前埋下的雷

攻击像军事行动。

第一波,41分钟精准清空1195个高净值地址,卷走1082枚BTC,约7020万美元。速度说明一切:私钥在攻击发起前就已全部算好。黑客提前在链下用算力遍历出所有目标私钥,选好窗口,自动化脚本一次性集中广播。

第二波和第三波紧随其后,转向中小钱包,从3390个地址中又捞走285枚BTC。第三波链上手续费飙到200 sat/vB,正常水平不到3。

黑客在和用户赛跑,抢在自救之前把盗窃交易塞进区块。

总计1367枚,约8860万美元。至今一枚未动,安静地躺在攻击者的聚合地址里。这种高度的操作纪律,让不少安全机构把目光投向了具备国家级资源的黑客组织。

根源是2021年3月的一次代码重构。

Coldcard是比特币社区最”偏执”的硬件钱包。纯比特币,完全开源,物理隔离。它的安全根基很简单:用芯片内置的物理噪声生成私钥,就像用大气噪声掷骰子,每次结果都不可预测。

但2021年3月的一次固件升级(4.0.1版本)改动了代码底层的一行调用。本该连接硬件噪声源的接口,悄悄接到了一个软件模拟的”假骰子”上。

这个假骰子叫Yasmarang,它不采集任何物理噪声,只靠设备出厂编号和开机时间来决定输出。换句话说,每台Coldcard的”随机数”其实是可以被算出来的。

后果是灾难性的。正常私钥的复杂度相当于在340万亿亿亿亿种组合中猜一个,穷尽全人类的算力也猜不完。这个bug把组合数砍到了约1万亿种。GPU集群跑几个小时,就能把所有可能性试一遍。

这不是第一次。2023年披露的Randstorm漏洞,同样因为随机数生成缺陷,导致2011至2015年间创建的数百万个比特币钱包可在一天内被破解。私钥安全从来不是一劳永逸的,它会随时间和新漏洞的曝光不断衰变。

Coldcard的这个bug藏了五年。

几乎同期,安全研究员Nick Farrow披露了另一种更隐蔽的攻击:Dark Skippy。被植入恶意固件的硬件钱包,会在签名时把私钥信息编码进临时随机数。

攻击者只需从链上收集两笔签名数据,就能完整还原12词助记词。

你的冷钱包从没联过网。但私钥,已经通过签名广播了出去。

熵值崩塌加上签名泄漏,两条攻击路径几乎同时曝光。一条从源头毁掉私钥的随机性,另一条在使用时把私钥偷走。冷钱包的两道防线,同时失守。

AI先找到了漏洞,不是人类

最不安的细节藏在Coinkite CEO Rodolfo Novak的官方简报里。

他承认,有充分理由相信攻击者利用了AI大模型审查Coldcard五年的开源代码历史。一个编译宏遗漏,被AI从海量提交记录中挖了出来。

讽刺的是,攻击前几周,Coinkite自己也用了顶级AI审计工具扫描代码库。

什么也没报出来。

不对等是结构性的。防御方需要确保每一行代码在所有条件下绝对正确,攻击方只需要找到一个缝隙。AI让这种不对等加速到了荒谬的地步:扫描五年的代码提交记录,可能只需要几秒。

更尖锐的问题指向开源。代码完全公开在GitHub上超过五年。无数自诩“Don’t Trust,Verify”的比特币极客,多家专业审计公司,高额漏洞赏金,没有一个发现硬件随机数生成器已经被绕过。

近两千天,号称最有安全洁癖的社区,集体失明。

开源能防后门,但不等于安全验证。在AI时代,它甚至成了攻击者的便利:系统蓝图直接摆在面前,不用逆向工程。

巨鲸醒了,散户跑了

恐慌迅速传导到链上。

攻击前两周,鲸鱼已经在动。7月12日,休眠7年的巨鲸将2931枚BTC(约1.88亿美元)转入无标记地址。四天后,沉睡8年半的鲸鱼整体迁移5908枚BTC,约3.83亿美元,同样绕开了所有交易所。

Coldcard漏洞公开后,迁移变成踩踏。据CryptoSlate报道,三天内超过7.7万枚陈年比特币密集移动,链上信号严重失真。安全轮换与恐慌抛售混在一起,链上数据无法区分谁在逃命、谁在升级防线。

宏观面也不乐观。美国现货比特币ETF在6月录得45亿美元净流出。MicroStrategy连续五周暂停在公开市场买入BTC,转而出售2.635亿美元的MSTR股票,把现金储备拉升到37.5亿美元。囤积法币,这个信号够明确了。

散户的反应更剧烈。

8月2日消息炸开。CryptoQuant数据显示,低于1 BTC的微小额转账飙升,全天累计移动3.96万枚BTC。

什么概念?2022年FTX破产时的历史极值是3.99万枚。只差300。

“Not your keys,not your coins”曾是加密世界最硬核的信条,自我托管被视为终极安全。但当最偏执的硬件钱包成了资产流失源头,信徒们冲回了Coinbase和Binance。

用中心化信任来逃避去中心化工具的崩塌。这大概是自FTX以来,加密行业最讽刺的一幕。

与此同时,链上非交易所巨鲸地址悄然净积累超27万枚BTC。散户恐慌抛,大鲸暗中吸。这出戏码,加密市场演过无数次了。

信仰坍了,但不是终点

把巨鲸异动归结为“套现跑路”太懒了。

大量资金转向全新无标记地址,真正的动机是安全轮换。旧固件生成的私钥已经不可信,唯一理性的做法是用更安全的随机源重新生成整套钱包体系,把资产原封不动地平移过去。这是从“被动持有”到“主动维护”的理念跃迁。

还有更深的考量:抗量子。2011至2013年的远古地址大量采用早期格式,公钥已暴露在链上。量子计算的Shor算法对此构成直接威胁。鲸鱼们正把资产迁到只暴露哈希值的新型地址,赶在“Q-Day”到来之前建立防线。

单一硬件的时代结束了。

多重签名的逻辑像银行保险柜的双钥匙制度:LedgerTrezor、Coldcard各生成一把钥匙,转账需要至少两把同时授权。哪怕其中一家出了问题,单把钥匙拿不走任何资产。

MPC走得更远:私钥被拆成碎片分给不同的人保管,用的时候各自出示碎片联合签名,完整私钥从头到尾不在任何一台设备上出现过。

针对Dark Skippy这类签名泄漏攻击,BitBox02和Blockstream Jade已经上线了Anti-Klepto协议。原理不复杂:签名时,电脑先往硬件钱包里塞一个自己生成的随机数,签完后再检查结果里有没有包含这个随机数。如果硬件钱包试图在签名里夹带私货,电脑一验便知,交易直接拦截。

“买台冷钱包,助记词锁进保险箱,然后忘掉。”这种安全观,2026年夏天死了。

这是“Don’t Trust,Verify”最贵的一堂课。

评论 (9)

登录 后即可发表评论
朝花夕拾_2
朝花夕拾_2 55分钟前

五年都没发现漏洞,开源不等于安全验证,得加强审查。

0 回复
何
56分钟前

多重签名、MPC这些新安全方式有必要啊,单一硬件钱包不灵了。

0 回复
霸波儿奔
霸波儿奔 56分钟前

这教训太深刻,旧安全观过时,加密行业得更新安全理念。

0 回复
默行
默行 57分钟前

Coldcard这固件升级改一行代码,引发这么大问题,太坑了。

0 回复
走走看看
走走看看 59分钟前

巨鲸都开始安全轮换,这是要主动维护资产了,散户却在恐慌抛售,市场这戏码又重演。

0 回复
更多