没有黑客入侵,没有钓鱼链接,也没有人从便利贴上偷走你的助记词。Coldcard 的钱包在五年里生成了大量弱私钥,攻击者做的只是把它们猜出来。

这是理解整个事件的关键,是自托管最核心的那句话:你的钥匙,你的币,没有对手方风险。

四次攻击波

  • 7 月 30 日凌晨 2 点 14 分,第一波。一个实体 25 分钟内从约 500 个钱包扫走 594 枚 BTC。
  • 8 月 1 日第二波,284.4 枚,涉及 2,889 个地址。
  • 同一天第三波,207.73 枚。
  • 8 月 3 日第四波,Galaxy 的 Alex Thorn 识别出 448.7 枚从 709 个疑似受害者地址流出。

四波合计估算约 1,816 枚 BTC、5,294 个地址。攻击最活跃时每个区块有 13.8 次清扫动作,约为基线水平的 45 倍。

为什么偏偏是它

Coldcard 是自托管圈的金字招牌。气隙隔离、开源、只支持比特币,被安全研究员和机构托管方共同背书为最受信任的设备。

固件开源挂了五年,几千名开发者看过,没人发现熵塌了。最后是一个 AI 模型发现的,而 Coinkite 自己的 AI 审计,几周前对同一份代码一无所获。

开源等于更安全的假设,第一次被这样当众打脸。

搬钱的人在想什么

别把回流交易所的人当成恐慌散户。Galaxy 的链上数据表明,很多迁移者本来就是技术高手,当初选 Coldcard 正是因为它是「最安全」的选项。

他们的算盘很现实:交易所的对手方风险可以量化、有保险兜底;硬件钱包五年熵漏洞这种风险,既不可量化,也没有索赔路径。用户丢 10 枚 BTC 没有理赔机制,Coinbase Custody 丢 10 枚 BTC 可以走保险。

7 月 31 日起,自托管钱包流向交易所地址的净转账每天为正,延续近两年的「not your keys, not your coins」大潮,就此掉头。

受影响的人现在要做什么

2021 年 3 月后固件生成种子的 Mk2/Mk3/Mk4/Mk5/Q 都在影响范围。升级固件没用,必须新建钱包、小额测试、再迁移。用 50 次以上公平掷骰子生成的种子不受此缺陷影响。

当最受信任的钱包都能带着五年漏洞出货,你还会把大额资产放在单个硬件设备上吗?评论区聊聊你的方案。