冷钱包神话破灭 巨鲸连夜出逃
摘要
2026年7月30日,41分钟,1195个地址被清空,1082枚比特币蒸发。消息炸开后,远古地址集体苏醒,陈年比特币密集迁移。散户惊恐之下,一天之内近4万枚比特币涌入中心化交易所。这不是交易所暴雷,不是DeFi被黑。出问题...
2026年7月30日,41分钟,1195个地址被清空,1082枚比特币蒸发。
消息炸开后,远古地址集体苏醒,陈年比特币密集迁移。散户惊恐之下,一天之内近4万枚比特币涌入中心化交易所。
这不是交易所暴雷,不是DeFi被黑。出问题的,是冷钱包本身。
四十一分钟,和五年前埋下的雷
攻击像军事行动。
第一波,41分钟精准清空1195个高净值地址,卷走1082枚BTC,约7020万美元。速度说明一切:私钥在攻击发起前就已全部算好。黑客提前在链下用算力遍历出所有目标私钥,选好窗口,自动化脚本一次性集中广播。
第二波和第三波紧随其后,转向中小钱包,从3390个地址中又捞走285枚BTC。第三波链上手续费飙到200 sat/vB,正常水平不到3。
黑客在和用户赛跑,抢在自救之前把盗窃交易塞进区块。
总计1367枚,约8860万美元。至今一枚未动,安静地躺在攻击者的聚合地址里。这种高度的操作纪律,让不少安全机构把目光投向了具备国家级资源的黑客组织。
根源是2021年3月的一次代码重构。
Coldcard是比特币社区最”偏执”的硬件钱包。纯比特币,完全开源,物理隔离。它的安全根基很简单:用芯片内置的物理噪声生成私钥,就像用大气噪声掷骰子,每次结果都不可预测。
但2021年3月的一次固件升级(4.0.1版本)改动了代码底层的一行调用。本该连接硬件噪声源的接口,悄悄接到了一个软件模拟的”假骰子”上。
这个假骰子叫Yasmarang,它不采集任何物理噪声,只靠设备出厂编号和开机时间来决定输出。换句话说,每台Coldcard的”随机数”其实是可以被算出来的。
后果是灾难性的。正常私钥的复杂度相当于在340万亿亿亿亿种组合中猜一个,穷尽全人类的算力也猜不完。这个bug把组合数砍到了约1万亿种。GPU集群跑几个小时,就能把所有可能性试一遍。
这不是第一次。2023年披露的Randstorm漏洞,同样因为随机数生成缺陷,导致2011至2015年间创建的数百万个比特币钱包可在一天内被破解。私钥安全从来不是一劳永逸的,它会随时间和新漏洞的曝光不断衰变。
Coldcard的这个bug藏了五年。
几乎同期,安全研究员Nick Farrow披露了另一种更隐蔽的攻击:Dark Skippy。被植入恶意固件的硬件钱包,会在签名时把私钥信息编码进临时随机数。
攻击者只需从链上收集两笔签名数据,就能完整还原12词助记词。
你的冷钱包从没联过网。但私钥,已经通过签名广播了出去。
熵值崩塌加上签名泄漏,两条攻击路径几乎同时曝光。一条从源头毁掉私钥的随机性,另一条在使用时把私钥偷走。冷钱包的两道防线,同时失守。
AI先找到了漏洞,不是人类
最不安的细节藏在Coinkite CEO Rodolfo Novak的官方简报里。
他承认,有充分理由相信攻击者利用了AI大模型审查Coldcard五年的开源代码历史。一个编译宏遗漏,被AI从海量提交记录中挖了出来。
讽刺的是,攻击前几周,Coinkite自己也用了顶级AI审计工具扫描代码库。
什么也没报出来。
不对等是结构性的。防御方需要确保每一行代码在所有条件下绝对正确,攻击方只需要找到一个缝隙。AI让这种不对等加速到了荒谬的地步:扫描五年的代码提交记录,可能只需要几秒。
更尖锐的问题指向开源。代码完全公开在GitHub上超过五年。无数自诩“Don’t Trust,Verify”的比特币极客,多家专业审计公司,高额漏洞赏金,没有一个发现硬件随机数生成器已经被绕过。
近两千天,号称最有安全洁癖的社区,集体失明。
开源能防后门,但不等于安全验证。在AI时代,它甚至成了攻击者的便利:系统蓝图直接摆在面前,不用逆向工程。
巨鲸醒了,散户跑了
恐慌迅速传导到链上。
攻击前两周,鲸鱼已经在动。7月12日,休眠7年的巨鲸将2931枚BTC(约1.88亿美元)转入无标记地址。四天后,沉睡8年半的鲸鱼整体迁移5908枚BTC,约3.83亿美元,同样绕开了所有交易所。
Coldcard漏洞公开后,迁移变成踩踏。据CryptoSlate报道,三天内超过7.7万枚陈年比特币密集移动,链上信号严重失真。安全轮换与恐慌抛售混在一起,链上数据无法区分谁在逃命、谁在升级防线。
宏观面也不乐观。美国现货比特币ETF在6月录得45亿美元净流出。MicroStrategy连续五周暂停在公开市场买入BTC,转而出售2.635亿美元的MSTR股票,把现金储备拉升到37.5亿美元。囤积法币,这个信号够明确了。
散户的反应更剧烈。
8月2日消息炸开。CryptoQuant数据显示,低于1 BTC的微小额转账飙升,全天累计移动3.96万枚BTC。
什么概念?2022年FTX破产时的历史极值是3.99万枚。只差300。
“Not your keys,not your coins”曾是加密世界最硬核的信条,自我托管被视为终极安全。但当最偏执的硬件钱包成了资产流失源头,信徒们冲回了Coinbase和Binance。
用中心化信任来逃避去中心化工具的崩塌。这大概是自FTX以来,加密行业最讽刺的一幕。
与此同时,链上非交易所巨鲸地址悄然净积累超27万枚BTC。散户恐慌抛,大鲸暗中吸。这出戏码,加密市场演过无数次了。
信仰坍了,但不是终点
把巨鲸异动归结为“套现跑路”太懒了。
大量资金转向全新无标记地址,真正的动机是安全轮换。旧固件生成的私钥已经不可信,唯一理性的做法是用更安全的随机源重新生成整套钱包体系,把资产原封不动地平移过去。这是从“被动持有”到“主动维护”的理念跃迁。
还有更深的考量:抗量子。2011至2013年的远古地址大量采用早期格式,公钥已暴露在链上。量子计算的Shor算法对此构成直接威胁。鲸鱼们正把资产迁到只暴露哈希值的新型地址,赶在“Q-Day”到来之前建立防线。
单一硬件的时代结束了。
多重签名的逻辑像银行保险柜的双钥匙制度:用Ledger、Trezor、Coldcard各生成一把钥匙,转账需要至少两把同时授权。哪怕其中一家出了问题,单把钥匙拿不走任何资产。
MPC走得更远:私钥被拆成碎片分给不同的人保管,用的时候各自出示碎片联合签名,完整私钥从头到尾不在任何一台设备上出现过。
针对Dark Skippy这类签名泄漏攻击,BitBox02和Blockstream Jade已经上线了Anti-Klepto协议。原理不复杂:签名时,电脑先往硬件钱包里塞一个自己生成的随机数,签完后再检查结果里有没有包含这个随机数。如果硬件钱包试图在签名里夹带私货,电脑一验便知,交易直接拦截。
“买台冷钱包,助记词锁进保险箱,然后忘掉。”这种安全观,2026年夏天死了。
这是“Don’t Trust,Verify”最贵的一堂课。
评论 (9)
五年都没发现漏洞,开源不等于安全验证,得加强审查。
多重签名、MPC这些新安全方式有必要啊,单一硬件钱包不灵了。
这教训太深刻,旧安全观过时,加密行业得更新安全理念。
Coldcard这固件升级改一行代码,引发这么大问题,太坑了。
巨鲸都开始安全轮换,这是要主动维护资产了,散户却在恐慌抛售,市场这戏码又重演。
AI让攻击和防御不对等加剧,开源代码反倒成了攻击者便利,冷钱包安全得重新审视。
散户一恐慌就跑回中心化交易所,安全问题解决不好,去中心化难推进。
远古地址有量子计算威胁,巨鲸迁移是明智之举。
这冷钱包漏洞太严重了,五年的隐患一朝爆发,散户都慌了,看来加密安全真得重视起来,不能光靠开源。