Coldcard 硬件钱包的一处代码缺陷近日被指与大规模比特币失窃有关。CoinDesk 报道称,Galaxy Research 估算,攻击者已从约 7,300 个地址盗走 1,596 枚比特币,按事发时价格计算超过 1 亿美元。
这起事件引发关注的原因在于,Coldcard 一直以离线签名和开源代码作为卖点。多名用户认为,即便设备从未联网、助记词也被分开保管,资金仍可能因种子生成环节存在缺陷而暴露风险。
受影响规模超过千枚比特币
报道称,受害者之一 Jonathan Goodman 表示,他在 7 月 29 日失去了全部钱包资产,共计 18.25 枚比特币,价值约 117 万美元。Galaxy Research 研究主管 Alex Thorn 8 月 4 日称,至少有 15 名攻击者在利用这一缺陷,且不需要接触用户设备本体。
硬件钱包的安全前提,是私钥或助记词生成过程足够随机,且秘密不会离开芯片。如果随机性不足,攻击者就可能缩小猜测范围,批量推导出钱包种子。
问题出在种子随机数来源
报道指出,漏洞并不在 Coldcard 的离线签名流程本身,而在创建钱包时的随机数生成。Coldcard 原本应调用设备内置的硬件随机数发生器,但一处配置错误让系统转而使用较弱的软件随机数来源。
这一软件来源依赖设备信息和时间数据等输入,随机性明显弱于专用硬件方案。结果是,原本应当几乎无法穷举的种子空间被大幅压缩,攻击者可以在更小范围内尝试并恢复钱包种子。
漏洞据称在 2021 年代码改动后进入系统
CoinDesk 援引比特币开发者 James O’Beirne 的说法称,这一问题可能出现在 Coldcard 2021 年一次大规模固件重写之后。当时 Coinkite 发布 4.0.0 版本,称其为“全新代码”,并引入了新的源码库 libngu。
O’Beirne 表示,他在 2025 年 5 月审计代码时,曾对随机数生成流程提出疑问,并向 Coinkite 反馈潜在缺陷。报道称,公司当时回应认为,如果问题真实存在,理论上早就会被发现。
随后,研究人员继续追踪代码路径,认为 Coldcard 在读取相关设置时出现了软件通信错误,导致本应关闭的较弱随机源继续被调用。由于 Coldcard 代码公开,这一事件也再次引发市场对“开源不等于已审计”的讨论。

从行业影响看,这起事件削弱了用户对硬件钱包“天然隔绝网络风险”这一认知。即便设备保持离线,若密钥生成环节存在缺陷,攻击者仍可能在不接触设备的情况下发起攻击。