没有黑客入侵,没有钓鱼链接,也没有人从便利贴上偷走你的助记词。Coldcard 的钱包在五年里生成了大量弱私钥,攻击者做的只是把它们猜出来。
这是理解整个事件的关键,是自托管最核心的那句话:你的钥匙,你的币,没有对手方风险。
四次攻击波
- 7 月 30 日凌晨 2 点 14 分,第一波。一个实体 25 分钟内从约 500 个钱包扫走 594 枚 BTC。
- 8 月 1 日第二波,284.4 枚,涉及 2,889 个地址。
- 同一天第三波,207.73 枚。
- 8 月 3 日第四波,Galaxy 的 Alex Thorn 识别出 448.7 枚从 709 个疑似受害者地址流出。
四波合计估算约 1,816 枚 BTC、5,294 个地址。攻击最活跃时每个区块有 13.8 次清扫动作,约为基线水平的 45 倍。
为什么偏偏是它
Coldcard 是自托管圈的金字招牌。气隙隔离、开源、只支持比特币,被安全研究员和机构托管方共同背书为最受信任的设备。
固件开源挂了五年,几千名开发者看过,没人发现熵塌了。最后是一个 AI 模型发现的,而 Coinkite 自己的 AI 审计,几周前对同一份代码一无所获。
开源等于更安全的假设,第一次被这样当众打脸。
搬钱的人在想什么
别把回流交易所的人当成恐慌散户。Galaxy 的链上数据表明,很多迁移者本来就是技术高手,当初选 Coldcard 正是因为它是「最安全」的选项。
他们的算盘很现实:交易所的对手方风险可以量化、有保险兜底;硬件钱包五年熵漏洞这种风险,既不可量化,也没有索赔路径。用户丢 10 枚 BTC 没有理赔机制,Coinbase Custody 丢 10 枚 BTC 可以走保险。
7 月 31 日起,自托管钱包流向交易所地址的净转账每天为正,延续近两年的「not your keys, not your coins」大潮,就此掉头。
受影响的人现在要做什么
2021 年 3 月后固件生成种子的 Mk2/Mk3/Mk4/Mk5/Q 都在影响范围。升级固件没用,必须新建钱包、小额测试、再迁移。用 50 次以上公平掷骰子生成的种子不受此缺陷影响。
当最受信任的钱包都能带着五年漏洞出货,你还会把大额资产放在单个硬件设备上吗?评论区聊聊你的方案。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.