找回密码
 立即注册
搜索
查看: 1616|回复: 6

[海外] AI 8分钟定位5年漏洞,引发比特币冷钱包信任危机

[复制链接]
发表于 2026-8-5 08:07 | 显示全部楼层 |阅读模式
作者:Jae,PANews

比特币自托管用户经历了一场强震。

在加密行业的安全叙事里,硬件钱包始终被奉为比特币存储的终极堡垒:私钥永不触网,物理隔绝攻击面。而老牌比特币硬件钱包Coldcard爆发的安全危机,在这份信仰上撕开了一道巨大的裂口。7月30日,1755.95枚比特币,按市价计算超过1.1亿美元,从数千个地址中被悄无声息地批量清空,黑客甚至在官方发布警告前30个小时就完成了主要资金的转移。

防线并非从外部攻破,而是在内部的地基里就埋藏了长达五年的致命缺陷。这引发了整个加密市场的连锁震荡,链上小额比特币转账量飙升至FTX暴雷以来的峰值,一些自托管用户选择将代币转移至大型交易所或者比特币ETF,自托管体系的安全性陷入了公众信任危机。

AI 8分钟定位5年漏洞,代码毒丸打破冷钱包“安全神话”
危机的种子,早在2021年3月就已埋下。

Coldcard发布的v4.0.1固件更新中,开发团队出现了重大纰漏:在生成加密私钥的环节中,他们错误地调用了软件伪随机数生成器(PRNG),而非依靠物理硬件产生的真随机数生成器(TRNG)。

一字之差,天壤之别。在密码学中,熵(Entropy)是安全性的基石。硬件真随机数依赖物理噪声,不可预测;而软件伪随机数的“熵池”空间有限,底层规律可被推演。正是这一缺陷,给了黑客批量破解私钥的可乘之机:黑客能以程序化的方式穷举并重建受影响地址的私钥,击穿了产品的整条安全链路。

一个代码逻辑的错误,让五年间所有使用特定固件生成的私钥,都置身于可被暴力推算的风险之中。这意味着,单点硬件设备无法彻底规避供应链风险与代码逻辑缺陷,“绝对安全” 本身就是一个伪命题。

链上痕迹显示,黑客的掠夺行动呈现出高度自动化的特征。

据Galaxy Research统计,前两波攻击中,攻击者仅用41分钟便清空了1,196个受害地址,并抢在Coldcard官方发布紧急安全警告前约30个小时就转移了超7,000万美元的资金。当大多数用户对风险还毫不知情时,他们就已完成了首轮收割。

此后,攻击演变为多轮持续性掠夺。在最新的第四波攻击监测中,黑客以高达13.8笔/区块的频率密集清空受害账户,并启用费用替代(RBF)机制来保证交易被优先打包上链,不给用户留下补救窗口。



更令人唏嘘的是受害者画像。数据显示,被盗地址中的比特币平均休眠时间达3.18年,中位数为3.55年。他们大多是在行业早期入场、坚信冷存储安全的长期囤币者。坚守数年的信仰,最终却栽在了一个潜伏五年的底层代码漏洞上。

如今,“AI武器化”让黑客的攻击手段更加丰富。他们利用AI批量破解私钥的实践,表明自动化网络犯罪的门槛被进一步降低,未来针对老旧代码库的AI攻击或将成为常态化威胁。



攻击端AI武器化的同时,防守端也迎来了AI掀起的效率革命。

攻击全面爆发后,Reddit社区开发者用Claude Code针对Coldcard的开源固件代码进行全量扫描,仅用时8分钟,便精准定位到了这一隐藏了长达五年的伪随机数逻辑缺陷。

随后,社区又进一步使用离线环境的智谱GLM 5.2与开源模型Kimi K3进行交叉验证,均再次复现出了漏洞扫描结果。

值得一提的是,Galaxy Research安全团队也依托中国开源AI,完成了对黑客第四波攻击中218笔RBF交易的复杂聚类分析,一举锁定了资金转移的“第二跳”(Second-Hop)目的地址。

社区通过AI逆向回溯的尝试,也证明了AI驱动的自动化代码审计将大幅压缩零日漏洞(Zero-Day)的风险暴露窗口。未来,把AI实时审计接入硬件厂商与智能合约的开发流程,将从可选项变成必选项。

链上避险潮逼近FTX暴雷峰值,分散存放或成主流避险方案
Coldcard漏洞的持续发酵,撼动了整个加密市场对自托管安全的集体信仰,并迅速在链上引发了一场大规模避险潮。

据CryptoQuant监测,在Coldcard黑客事件之后,比特币日活跃地址数从7月30日的64.5万个飙升至7月31日的近100万个,创下自2024年12月10日以来的最高单日水平。当日,链上流通的1BTC以下比特币转账数量升至2022年11月以来最高水平,共有约39,600枚BTC被转移,仅比FTX申请破产数日后的纪录低约300枚。



CryptoQuant研究主管Julio Moreno指出,自FTX崩溃以来,比特币社区从未面临过如此激烈的自救迁徙。



一旦“冷钱包”不再安全,链上没有旁观者。当用户连离线硬件钱包都不再信任,也就意味着加密安全体系将经历一次底层重构。

币安创始人CZ对此发声,只要代码是由人类编写的,漏洞就不可避免。多年前Trust Wallet也曾因伪随机数(PRNG)漏洞损失过1,200万美元。不盲目迷信单一硬件或长期休眠的老钱包,分散配置、多签协同会是降低单点失效风险的更优解。

彭博高级ETF分析师Eric Balchunas也指出,一家仅约5人规模的公司却承担如此重要的比特币存储职责,实际上是一个明显的风险信号。相比之下,虽然用户需要支出更高交易成本,但Coinbase和Ledger等拥有更大规模团队的机构,在安全投入和运营能力方面更具优势。比特币ETF也提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构给予的安全保障,也能享受到较低的管理费用。

比特币DAT(财库企业)Strive副总裁Joe Burnett表示,自托管仍会存在,但Coldcard被盗将永久改变用户对自托管的信心,由单个硬件钱包生成的一把密钥保护大量比特币,存在过高的集中风险。他认为,只要比特币本身依然安全,某一种托管方式的失败并不会否定底层的货币系统,而是将迫使市场开发更好的工具、更高的标准和更具韧性的托管架构。
回复

使用道具 举报

     
发表于 2026-8-5 08:11 来自手机 | 显示全部楼层
cia缺钱了,提点款怎么了?
回复

使用道具 举报

     
发表于 2026-8-5 08:17 | 显示全部楼层
既然放着不打算用,为啥要交给别人托管我是不理解.
回复

使用道具 举报

 楼主| 发表于 2026-8-5 08:21 | 显示全部楼层
oyss 发表于 2026-8-5 08:17
既然放着不打算用,为啥要交给别人托管我是不理解.

这是不交给别人,自己托管,结果用来生成密码的硬件草台了
回复

使用道具 举报

     
发表于 2026-8-5 08:23 | 显示全部楼层
本帖最后由 木谷高明 于 2026-8-5 08:24 编辑
oyss 发表于 2026-8-5 08:17
既然放着不打算用,为啥要交给别人托管我是不理解.

他这个是离线保存的设备,按理说只要助记词不泄露就不会被人操作

但随机数生成是伪随机数,导致私钥可以被算出来

相当于给你生成了个随机密码,但被AI发现生成密码并不随机,然后倒推出了几千个密码

所以现在有个流派是找个每面等重等概率的骰子或者硬币自己生成
回复

使用道具 举报

     
发表于 2026-8-5 08:26 | 显示全部楼层
木谷高明 发表于 2026-8-5 08:23
他这个是离线保存的设备,按理说只要助记词不泄露就不会被人操作

但随机数生成是伪随机数,导致私钥可以 ...

那还是差不多的问题,交给别人开发的产品来保管. 比自己把私钥抄在纸上安全?
回复

使用道具 举报

     
发表于 2026-8-5 08:29 | 显示全部楼层
oyss 发表于 2026-8-5 08:26
那还是差不多的问题,交给别人开发的产品来保管. 比自己把私钥抄在纸上安全? ...

问题是私钥本身生成的步骤是漏洞

硬件设备没漏洞的没问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-8-24 18:32 , Processed in 0.032740 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表