
Coinkite 旗下 Coldcard 硬件钱包团队 8 月 4 日再次以”紧急”措辞呼吁用户迁移比特币,并确认自托管钱包累计被盗规模已升至约 1.14 亿美元。Coldcard 钱包漏洞的根源是 2021 年以来固件中潜伏的种子密钥熵不足问题,攻击者据此逐地址扫描、批量抽走资金。与被盗规模形成对比的是,BTC 价格在消息公布后仍稳定在约 63,800 美元一线,市场把此次事件定性为单一硬件钱包供应商的实施层面风险,而非对比特币协议或自托管范式本身的系统性否定。
漏洞技术机制:种子密钥熵不足与 Coldcard 钱包漏洞
Coldcard 团队在公告与 CoinDesk 报道中明确,问题出在种子生成阶段的随机性(熵)不足。一个比特币钱包的私钥由一组助记词(种子)派生而来,如果底层随机数生成器不能保证足够熵,攻击者就有可能在合理算力内重演出同样的种子,进而重建私钥、直接转走链上资产。Ledger 的网络安全专家 Vincent Bouzon 接受 CoinDesk 采访时进一步解释,根密钥必须依赖”锚定在安全硬件上的高质量熵源”,且架构不能静默降级到不可信的软件熵。一旦熵被攻破,攻击者甚至无需物理接触设备,就能在远端用脚本批量扫荡受影响地址——这正是此次资金在 25 分钟内集中被抽走的原因。
受影响设备矩阵:Mk3、Mk4、Mk5、Q 与对应固件红线
根据 Coinkite 官方博客与 CoinDesk 报道,暴露面集中在以下几类设备与固件组合:Mk3 用户若在固件 4.0.1 或更高版本上完成过钱包创建,处在受影响范围;Mk4、Mk5 与 Q 用户若固件低于 5.6.0 或 1.5.0Q,同样需要升级并重建钱包。一个明确的安全例外是使用设备”骰子模式”(dice rolls)创建的钱包:用户需要物理投掷骰子至少 50 次并把结果输入设备,种子由这些数字生成,绕过了有缺陷的固件熵路径,因此被官方判定为安全。这意味着,并不是所有 Coldcard 用户都受影响,判定标准是”是否使用过固件内建的随机数生成器”。
1.14 亿美元如何被卷走:从早期 5,940 BTC 到 709 地址的四轮扫描
资金损失是分阶段放大的。Coinkite 与 Galaxy Research 的修订统计显示,最新一轮扫描在 8 月 3 日贯穿全日,从约 709 个地址中一次性提走约 449 BTC,把累计被盗金额从此前约 8,900 万美元抬升至 1.14 亿美元量级。结合 CoinDesk 早前报道中提及的“25 分钟内集中出清约 5,940 BTC”等更早阶段数据,可以看到攻击者采用的是”探测—批量清扫”的节奏:先用低强度试探匹配弱熵地址,再集中过账。这种手法在链上可被清晰追踪,但被盗资产一旦进入混币或跨链通道,追溯与冻结的窗口会迅速收窄。
BTC 价格反应清淡:63,800 美元一线为何不破不立
8 月 4 日美东早盘,BTC 仍在 63,800 美元附近窄幅波动,CoinDesk 数据显示价格并未因 Coldcard 公告而出现明显跳水。背后原因有三层:第一,被盗的是用户级自托管钱包中的 BTC,并非交易所托管或协议层资产,对二级市场流通盘的直接抽离有限;第二,受影响地址是已知子集,市场已经按 1 亿美元级别损失定价了一部分风险;第三,更广泛的加密叙事由现货 ETF 资金流、宏观利率路径主导,硬件钱包的单一供应商事件难以撼动主导逻辑。Glassnode 同期观察到的”63,000 美元成为多空分水岭”也佐证了这一点——市场注意力集中在宏观与技术位,而非自托管安全事件。
竞品表态与生态回响:Ledger 等如何划清实施与自托管的边界
Ledger 的 Bouzon 在回应中刻意把此次事件框定为”单一实施失败”,而非对自托管范式的否定。他强调,把资金交由中心化交易所”不是所有权,是 IOU”;同时承认在非安全硬件上跑软件钱包风险更高。CoinDesk 同日还报道了 Intesa Sanpaolo 二季度减持 IBIT 94% 等机构资金动向,说明加密生态正同时承受自托管安全焦虑和资金调仓两条压力线,而硬件钱包信任溢价被重新定价正是前者的直接体现,但二者的驱动逻辑并不相同,需要分开评估。
市场结论与短期方向
针对核心资产 BTC,短期基准方向为震荡偏稳(mixed_with_base_case)。此次 Coldcard 钱包漏洞属于单一硬件供应商的实施层面风险,未引发系统性恐慌,BTC 价格仍由宏观利率路径与现货 ETF 资金流主导。若驱动延续,BTC 将继续在 63,000 美元至 65,000 美元区间内震荡。该判断的失效条件为:若攻击者发起第五轮更大规模的链上扫币,或美国 SEC、FinCEN 等监管机构就自托管安全事件发表严厉表态,可能引发市场对自托管资产的短期信任危机,从而导致 BTC 跌破 63,000 美元关键支撑位。
自托管迁移清单:固件升级、新种子、迁移次序与验证步骤
对仍持有 Coldcard 设备的用户,官方建议的迁移路径是:先按设备型号对照固件红线完成升级;之后在离线环境下生成新种子,优先使用骰子模式或外部硬件熵源;再用新钱包小额测试收发,确认链上行为正常后,再把旧钱包余额整体迁移。值得注意的是,”升级固件”和”更换种子”是两步独立的操作——仅升级固件而保留旧种子,等于没有退出暴露面。需要提醒的是,本文的迁移步骤整理自 Coinkite 公开公告与 CoinDesk 报道,并非操作指引;用户执行前应以 Coinkite 官方公告与设备说明书为准,并核实公告来源的真实性。





