安全

Coldcard固件漏洞被盗1,816 BTC:比特币矿工必知的硬件钱包安全指南

2026年8月4日 · 阅读时间 8 分钟

Coldcard固件漏洞被盗1,816 BTC:比特币矿工必知的硬件钱包安全指南

Coldcard硬件钱包中一个自2021年3月起就存在的固件漏洞已被黑客利用,从超过5,200个钱包中盗取1,816枚BTC(约1.14亿美元)。攻击自2026年7月30日开始,目前已进入第四波。对于将挖矿收益存储在冷钱包中的比特币矿工来说,这是一记警钟。

漏洞本质:一个函数调用的致命错误

根本原因可追溯到Coldcard Mk2和Mk3设备2021年3月1日的一次固件提交。在迁移到新的加密库时,固件意外地将助记词生成路由到了MicroPython的Yasmarang软件随机数生成器——以芯片序列号和定时器寄存器作为种子——而非设备原有的硬件随机数生成器(RNG)。

由于两个函数名称相似,构建过程未报任何错误。这个有缺陷的代码随固件v4.0.0于2021年3月17日上线,并悄无声息地运行了五年多。结果是:在这些设备上生成的助记词有效熵大幅降低,任何能约束设备序列号和启动时间的攻击者都可以离线重现。

Block的比特币工程与安全团队确认,原本128位的安全强度被大幅削弱。后续设备(Mk4、Mk5和Q)增加了部分修复,使用安全元件熵重新播种,但仅有32位到达生成器——实际有效熵约为72位而非128位。

攻击过程:四波协调性扫荡

Galaxy Research追踪了跨四个不同攻击波次的漏洞利用,评估所有攻击来自同一 sophisticated 操作者:

第一波(7月30日):约25分钟内,594枚BTC(约3,800万美元)从约500个休眠地址被清空。攻击速度和协调性表明攻击者已预先计算了大量易受攻击的密钥。

第二至三波(7月31日–8月2日):损失攀升至1,367枚BTC,波及4,585个地址。攻击者不断演变策略,转向小额余额目标并使用新的归集地址以逃避追踪。

第四波(8月3-4日):又从709个地址中扫荡了448.7枚BTC,速率为每区块13.8笔——约为正常交易率的45倍。与之前不同,本次交易启用了可替换手续费(RBF),给部分受害者留出了在内存池中通过提高费用来抢救资产的窄小窗口。

累计损失:约1,816枚BTC,来自5,200多个地址,按当前价格约值1.14亿美元。

为什么这件事对比特币矿工至关重要

比特币矿工是最大的自托管BTC持有群体之一。矿池将区块奖励直接分发到矿工钱包,而许多运营商——特别是运行大型矿场的运营商——将累积的挖矿收益存储在硬件钱包中以确保安全。此次漏洞直接威胁到这种存储策略。

CryptoQuant数据显示,周五1 BTC以下的比特币转账飙升至39,600 BTC——为2022年FTX崩溃以来的最高日水平。这一激增表明小型持有者和矿工正迅速将资金从可能受影响的钱包转移至交易所或其他托管方案。

对于运行大规模ASIC矿机运营的矿工来说,影响重大。一个月产10+ BTC的矿场需要安全可靠的存储。如果您的Coldcard助记词是在受影响固件上生成的,您的整个挖矿资产可能面临风险——即使设备一直离线存放在保险柜中多年。

受影响用户应立即采取的行动

Coinkite(Coldcard制造商)已为每个受影响型号发布紧急固件:Mk2/Mk3用v4.2.0、Mk4/Mk5用v5.6.0、Q用v1.5.0Q、Edge系列用v6.6.0X/QX。但是,仅更新固件无法修复已被攻破的助记词。

必须立即执行的步骤:

1. 立即将Coldcard更新到最新固件
2. 在更新后的设备上生成全新的助记词
3. 从新助记词创建所有新钱包
4. 将旧钱包中的所有资金转移到新地址
5. 考虑添加强BIP-39密码短语(第25个词)以获得额外保护

安全配置:通过Add Dice Rolls功能使用至少50次公平骰子投掷创建的助记词不受影响,因为骰子输入贡献了至少128位独立熵。仅使用未受影响设备组成的多签设置仍然安全。Coinkite的其他产品(Tapsigner、Satscard、Opendime)使用不同代码库,不受影响。

自托管的信任危机

此次漏洞直接冲击了硬件钱包的核心承诺:离线密钥生成无法被远程攻破。那些遵循最佳实践的用户——直接从制造商购买、保持设备气隙隔离、验证固件完整性——仍然生成了可被猜测的密钥。攻击不需要网络访问,也不需要物理接触设备。

更广泛的市场影响已经显现。报告显示一些比特币持有者正将资金转回交易所,短期内将机构托管视为更安全的选择。分析师推测这可能加速比特币ETF和专业托管服务的采用——特别是在需要管理大量BTC资产的矿业公司中。

对于MarsHub的客户——无论是家用单台ASIC矿机运营,还是全球托管的多兆瓦级矿场——此事件再次强调了分层安全的重要性。多签名设置、硬件品牌多样化、定期助记词审计以及配备机构级托管方案的专业矿场托管,都成为关键的风险管理工具。

展望未来:2026年矿机安全趋势

Coldcard事件降临在一个已备受审视的硬件钱包行业。2026年初,窃贼通过针对硬件钱包用户的社交工程攻击盗取了2.82亿美元。那次攻击需要欺骗受害者;而Coldcard漏洞根本不同——做到了一切正确的用户仍然 vulnerable。

矿业的应对可能会加速几个趋势:多签名资产管理方案的采用、跨多个硬件钱包供应商的多样化、矿池收益更多地使用机构级托管、以及对钱包地址未授权活动的更 sophisticated 监控。

在MarsHub,我们建议所有矿业客户立即审查其冷存储安全状况。我们在德克萨斯、迪拜和东南亚的全球托管设施采用机构级托管方案,配合多签要求和定期安全审计——保护您的挖矿收益免受此类精密攻击的威胁。

MarsHub矿业安全提示:保护您的挖矿收益不仅需要高效的ASIC硬件。MarsHub的托管服务包含机构级托管方案、多签资产管理和所有全球矿场的24/7安全监控。无论您是单台矿机运营还是多兆瓦级矿场,我们的团队都能帮助您实施稳健的安全实践。

免责声明:本文仅供参考,不构成财务或安全建议。漏洞细节基于Galaxy Research、Block和Coinkite的公开信息。请务必直接向硬件钱包制造商确认安全更新。

Coldcard 硬件钱包安全 比特币自托管 BTC矿机 固件漏洞

保障您的挖矿未来

探索我们的高效能ASIC矿机和配备企业级托管方案的全球矿场托管设施。

相关文章