你可能听过币圈最经典的一句话:Not your keys, not your coins(私钥不在你手里,币就不是你的)。这句话把无数人推向了同一条路——买一个硬件钱包,把币转进去,离线锁死,从此高枕无忧。
结果7月底,"最安全的那批人"被精准收割了。
7月30日,攻击者在41分钟内,把1196个Coldcard钱包里的一千多枚比特币一次性转走,按当时价格接近7000万美元。知乎注意细节:这些钱包很多离线躺了好几年,攻击者自始至终没碰过任何一台设备。
到8月中旬,累计损失金额已经升到1.1亿美元量级。知乎受影响地址超过4500个,且社区怀疑攻击还在一波一波地继续。知乎B站
更扎心的是,这个漏洞在Coldcard的固件里躺了五年多。知乎埋雷的时间点,是2021年3月一次不起眼的固件更新。

为什么"离线"也救不了你:问题不在保管,在出生
很多人对硬件钱包的理解是"私钥锁在设备里,设备不联网,所以安全"。这话对了一半。硬件钱包真正守住的是"保管"这一层——你电脑里的病毒摸不到安全芯片里的私钥。但它守不住更上游的一层:私钥是怎么被"生"出来的。
私钥的本质是一串随机数,安全根基在于"没人猜得到"。一个12词助记词对应128位熵,搜索空间大到人类文明的算力都撞不出来。正规硬件钱包会用专门的硬件随机数发生器(用电路热噪声这种物理现象)来产生这个随机数,相当于真的在掷骰子。
Coldcard的问题就出在这一步。2021年3月的一次固件更新里,因为构建配置的疏忽:代码本来要读硬件随机数发生器,结果一个宏定义检查只看了"宏存不存在"、没看"值是不是0",链接器悄悄把随机数来源换成了一个软件伪随机算法。这个算法的种子是什么?芯片唯一ID+系统定时器+时钟时间——全是低熵的、可推测的东西。知乎翻译成人话:本来该从宇宙级大的签筒里抽签,结果签筒被换成了只有大约1万亿种可能的"小号签筒"。而2的40次方这个量级,用现代算力离线穷举,完全够得着。

于是攻击路径变得极其优雅,也极其冷酷:攻击者不需要偷你的设备、不需要钓鱼、不需要你点任何链接。他只要从链上把所有Coldcard生成过的地址收集起来,离线枚举那个被污染的"小号签筒",算出每个弱种子对应的私钥,匹配到有余额的地址——直接转走。你的钱包离线了几年都没用,照样中招,因为你的私钥从诞生那一刻起,就已经"不算秘密"了。

知乎上有技术答主复盘:这种经典漏洞存在五年没人发现,而AI工具只用了8分钟就定位到关键问题。知乎这个说法目前还是社区讨论,未经官方证实,但《国际金融报》近期采访成都链安杨霞教授时,也确实在讨论"AI成为攻击者新工具"这个趋势。不管AI是不是直接参与了这次攻击,结论都一样:旧代码里人类没注意到的技术债,正在被更高效地翻出来。
一个反直觉的幸存者:设了"第25个词"的人
这次事件里有个细节特别值得说:设置了passphrase(口令)的Coldcard用户,大概率没受损。
passphrase相当于在12/24个助记词之外,再加一段只有自己知道的密码,圈内叫"第25个词"。助记词+口令共同推导出真正的钱包;换一个口令,就是另一个完全不同的钱包。口令不写在纸上、不存在设备里,只在脑子里。所以就算助记词被整个反推出来——就像这次——攻击者打开的也只是一个空钱包,真金白银在口令派生出的另一组地址里。
当然它也有代价:忘了口令,币就永久找不回来。它适合能管好额外秘密的人,给大额资产加一道"别人就算拿到助记词也拿不走"的锁。
被盗这件事,翻来覆去就四种死法
把这几年大大小小的被盗事件放在一起看,根因其实非常集中:
第一类,造钥匙的时候随机数不行。这次的Coldcard、之前熵值只有32位被大规模爆破的Profanity靓号地址工具,都属于这一类;那篇技术复盘把美国从电诈嫌疑人陈志处没收150亿美元比特币的案子,也归进了同一类。36氪知乎
第二类,助记词或私钥本身泄露了。拍照存手机、发微信、传网盘,或者用了来路不明的钱包App(Slope、Atomic都出过事)。
第三类,盲签。私钥没丢,但你在没看懂的交易上按了确认。2025年2月,Bybit一次被转走约15亿美元,是史上最大的加密货币盗窃案。知乎它用的还是"多签+硬件钱包"的顶配方案,照样被篡改的签名界面骗过。
第四类,地址投毒和钓鱼签名。转账历史里被塞进一个开头结尾都一样的假地址,复制粘贴的时候手一滑,几千万美元就去了别人口袋。
硬件钱包能防住的主要是第二类里"电脑病毒偷私钥"这一种,对其余三类基本无效。想明白这一点,就不会把"买了硬件钱包"直接划等号成"安全了"。
如果你在用Coldcard,或者在犹豫要不要买,看这里
先说结论:Coldcard这个设备本身的硬件设计没有被攻破,问题出在特定时期固件生成的助记词。官方已经暂停发货、销毁问题库存。B站但注意——只升级固件没用,已经被污染的旧助记词不会因为升级而变干净。
具体怎么办,按这个顺序来:
1. 判断自己是不是受影响窗口。 2021年3月那次固件更新之后、在Coldcard上直接生成过助记词的钱包,都在风险窗口里。记不清的,默认按"有风险"处理,成本最低。
2. 别在旧钱包上加码,先建全新的。 正确姿势是:用一个全新的钱包(新设备、或至少用经过验证的熵源重新生成)生成一套新助记词,然后把旧地址里的资产分批迁过去。迁移过程中每一笔都小额试水,确认到账再迁大头。
3. 大额资产给新钱包加passphrase。 这次的幸存者案例就是最好的广告。代价是自己必须把口令记牢,建议单独备份并想清楚继承问题。
4. 别再All in单一钱包。 币安创始人CZ事发后也在强调这点。知乎分散存放,一处出问题,不至于全部损失。冷钱包放大额长期不动的,热钱包只放小额高频的。
5. 助记词只落在纸上。 不拍照、不网盘、不微信传输,纸质备份分两个安全地点存放。另外买钱包只走官方渠道或可信渠道,二手和来路不明的设备存在供应链调包风险。
6. 警惕"帮你追回被盗资产"的人。 每次大案之后都是二次诈骗高峰期,链上资产被盗后"私人追回"基本是骗局,任何要你提供助记词或先交保证金的,直接拉黑。

最后说两句
这次事件动摇不了自托管本身的价值——它真正动摇的是"买了设备就不用带脑子"的错觉。私钥安全从来不取决于哪台设备最贵最有名,而取决于钥匙生成得够不够随机、保管得够不够严密、签名时你有没有看清自己在签什么。
另外提醒一下:国内对虚拟货币交易有明确的监管约束,这篇只做安全知识科普,不构成任何投资建议。真在参与的朋友,合规永远是第一层护城河。
你的冷钱包是什么牌子、用了几年?这次有没有去检查一下?评论区聊聊。