🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
腾讯 国际 财经 采集 2026-08-03T04:28:35+00:00

超5.8亿资产被盗!Coldcard硬件钱包曝出潜伏五年致命漏洞

原始标题:超5.8亿资产被盗!硬件钱包爆出史诗级漏洞

来源
腾讯
发布时间
-
采集批次
2026-08-03-04
字数
1216
URL 指纹
7537f586a373e6d4

📌 AI 总结(241 字)

硬件钱包品牌Coldcard被曝出自2021年固件4.0.0版本起就潜伏的致命漏洞,问题出在随机数生成机制缺陷,128位加密熵被压缩至约40位,黑客可离线暴力枚举助记词批量盗币,无需接触设备或获取私钥。截至8月2日,黑客已攻破4585个钱包地址,盗走1367枚比特币,最快一轮25分钟清空500个钱包,涉案金额约8670万美元(约5.87亿元人民币)。该事件彻底打破「冷钱包绝对安全」的共识,币安创始人CZ等行业人物呼吁用户分散资产存储,大量资金转向合规机构托管与现货ETF等渠道。
📄 正文(1216 字)
硬件钱包安全危机持续发酵,打破「冷钱包绝对安全」认知。

本轮席卷整个币圈的Coldcard硬件钱包致命漏洞事件,成为8月加密市场最大黑天鹅,彻底击碎了行业长期以来「冷钱包绝对安全」的固有认知,给所有自托管资产用户敲响终极安全警钟。作为圈内公认的高安全性硬件钱包,Coldcard一直是大额持币大户、资深投资者的首选存储工具,凭借离线存储、离线签名的特性,被视作规避平台跑路、线上盗币风险的「资产安全底线」,但本次爆发的固件漏洞,直接颠覆了这一行业共识。

据海外安全机构最新披露,该致命漏洞并非临时突发,而是自2021年3月固件4.0.0版本更新后就已潜伏,长达5年的时间里未被发现与修复。漏洞核心问题出在钱包底层的随机数生成机制缺陷,设备会跳过安全硬件随机数生成器,大幅压缩助记词熵值,原本128位的高强度加密随机熵被削弱至仅40位左右,极大降低了助记词的破解难度。黑客无需接触用户硬件设备、无需获取用户私钥与助记词,仅通过离线算力推演、暴力枚举的方式,就能批量破解有效助记词,直接盗取钱包内全部资产,属于顶级高危的底层固件漏洞。

目前本次安全事件的被盗规模仍在持续攀升,数据触目惊心。截至8月2日统计,黑客已发起多轮集中攻击,累计攻破4585个Coldcard钱包地址,盗取1367枚比特币,涉案总价值高达8670万美元(折合人民币约5.87亿元),其中最快一轮攻击仅25分钟就清空500个钱包、盗走594枚BTC,攻击效率与危害程度创下近年硬件钱包盗币事件新高。更值得警惕的是,受影响设备覆盖多款Coldcard主流型号,大量2021年后使用对应固件版本的用户,均处于风险暴露状态。

此次事件暴露了行业长期存在的隐蔽隐患:硬件钱包并非无懈可击,厂商底层代码审计、固件迭代风控、长期安全巡检存在严重短板。多数普通投资者陷入认知误区,认为冷钱包离线存储就可以高枕无忧,忽略了固件漏洞、代码缺陷、算法漏洞等底层安全风险,相比于交易所盗币、线上钱包泄露,硬件固件漏洞具备隐蔽性强、潜伏期久、批量破防、无法溯源预警的特点,普通用户几乎无法自行排查风险。

随着事件持续发酵,全网恐慌情绪快速蔓延,行业安全认知迎来全面重构。社区内掀起大规模资产迁移热潮,大量Coldcard用户紧急转移钱包内资产,同时行业彻底改写资产存储逻辑,单一硬件钱包托管的模式被彻底质疑。币安创始人CZ等行业头部人物纷纷发声,呼吁用户践行钱包多样化配置,分散资产存储风险。

与此同时,市场资金流向也发生明显结构性变化,大量忌惮自托管风险的资金,开始从个人硬件钱包转向合规机构托管、现货ETF等规范化渠道,行业对于「资产安全」的定义,从单纯的「离线避险」,升级为「合规托管+多元分散+持续风控」的全新体系。在此提醒所有用户:单纯升级固件无法修复历史生成的高危助记词风险,持有Coldcard设备的投资者需尽快对照官方风险清单排查,及时迁移资产、规避被盗风险。