🔐 加密货币 · 安全警报

🔥 被奉为"最安全"的冷钱包竟因一个随机数bug被系统性攻破,5000个钱包、1.1亿美元一夜蒸发。

一、Coldcard翻车:冷钱包不再"冷"

长期以来,硬件冷钱包因完全离线存储私钥,被币圈奉为资产安全的最后一道防线。然而8月初,知名比特币硬件钱包Coldcard被安全研究人员曝出存在随机数生成缺陷,这条防线被撕开了一个大口子。#比特币冷钱包被曝漏洞超1.1亿美元资产被盗#,事件震动整个加密行业。

据分析机构数据,攻击者利用该漏洞可系统性推算受影响钱包的助记词,截至8月3日,已从约5000个钱包中盗走超过1755枚比特币,按当时市值计算约合1.1亿美元。设备制造商Coinkite已确认漏洞存在并紧急发布修复固件。

二、"最安全"为何成了最危险?

Coldcard的致命伤在于其随机数生成器存在可预测性缺陷。加密货币钱包的安全性建立在"私钥不可猜测"的前提上,而随机数一旦可被推算,整个安全大厦直接崩塌。用户在创建钱包时毫不知情,以为生成的助记词是绝对随机的,实际上攻击者早已掌握了"开锁密码"。

更令人担忧的是,Coldcard长期被海外极客和机构投资者视为存储大额比特币的标配,这意味着此次波及的不只是散户,大量机构级持仓同样面临风险。事件暴露出硬件安全审计中的一个盲区:即便设备本身离线,漏洞也可能在设备出厂前就已埋下。

三、2026年:加密资产安全最黑暗的一年

Coldcard事件并非孤例。行业数据显示,2026年上半年全球加密货币被盗总额高达9.72亿美元,黑客攻击事件总量达207起,创下历年半年度新高。从交易所热钱包被攻破到协议漏洞被利用,再到如今冷钱包硬件漏洞首次大规模暴露,攻击面正在向加密资产的每一个环节蔓延。

对于普通用户而言,这起事件敲响了一个警钟:没有绝对安全的存储方式,只有持续更新的安全策略。Coinkite已呼吁所有Coldcard用户立即升级固件,并建议重新生成助记词转移资产。安全问题,从来不是"买一个硬件"就能一劳永逸的。

综合界面新闻、行业安全分析报道 | 2026-08-10