💰 加密货币 · 安全漏洞
一、漏洞潜伏五年,5000个钱包遭殃🔥 号称"最安全"的硬件冷钱包Coldcard曝出致命随机数漏洞,1755枚比特币被黑客系统推算密钥后洗劫一空,折合人民币7.43亿元,彻底击碎了"离线存储=绝对安全"的神话。
8月3日,加拿大硬件钱包厂商Coinkite确认其旗下产品Coldcard存在严重的随机数生成缺陷。这个漏洞自2021年固件更新开始埋下,程序员本该调用硬件物理噪声生成真随机私钥,却错误地改用软件伪随机算法,导致助记词具有可预测性。黑客根本不需要碰你的钱包或猜密码,直接通过技术手段系统性推算出密钥,大摇大摆把币转走。
分析机构数据显示,截至8月3日,攻击者已从约5000个受影响钱包中盗走超过1755枚比特币,按当时市值约合1.1亿美元。更令人心惊的是,首批攻击仅用了25分钟就扫走594枚比特币,前三波攻击总共不到41分钟。那些严格按照说明把钱包锁在保险柜里、从未联网的用户,资产在眼皮底下被清空了。
二、冷钱包神话破灭,上半年加密盗窃创纪录长期以来,冷钱包一直被币圈奉为资产"铁保险柜"——与互联网完全隔离,病毒和木马无从下手。但这次事件暴露了一个残酷真相:硬件钱包本质上只是一台小型电子设备,只要存在代码就一定会有bug。代码层面的一个缺陷,足以让所有物理安全措施形同虚设。
行业数据同样触目惊心:今年上半年全球加密货币被盗总额达9.72亿美元,黑客攻击事件总量达207起,创历年半年度新高。其中钱包失窃已成为头号风险,上半年造成4.5亿美元亏损,占全部损失三分之一以上。黑客早已不再只盯着大交易所,普通玩家的硬件钱包、私钥和钓鱼诈骗正成为新猎物。
三、盗币容易追币难,普通人远离虚拟货币才是上策事发后Coinkite紧急发布了修复固件,CEO公开致歉并宣布承担漏洞损失。但现实是——链上交易一旦完成就不可逆,黑客已将赃款分散到上百个独立地址,通过混币、拆分、海外转移层层洗白。行业统计显示近九成被盗加密货币最终都无法追回,普通人维权之路难如登天。
对于普通老百姓,这件事传递的信号再清晰不过:不存在百分百安全的加密货币存储方式。热钱包怕木马病毒,冷钱包怕固件漏洞,平台怕跑路,私钥怕泄露。正如我国早已明文规定,虚拟货币不具有与法定货币等同的法律地位,相关交易炒作属于非法金融活动。守住踏踏实实挣来的血汗钱,远比追逐数字泡沫实在得多。
综合财联社、界面新闻、新浪财经、环球市场播报报道 | 2026-08-09