Coldcard硬件钱包8860万美元被盗:伪随机数漏洞撕开Web3“皇帝新衣”
加拿大知名硬件钱包Coldcard因固件伪随机数漏洞,导致用户1366枚比特币(价值约8860万美元)被盗。黑客无需联网攻击,仅通过算法反推便破解了声称“物理隔离”的冷钱包助记词。
最近,加密货币圈子里爆出一则令人震惊的消息:加拿大著名硬件钱包品牌Coldcard,翻车了。用户存放在其中的1366枚比特币,折合高达8860万美元,就这样悄无声息地消失了。
很多人听到这个数字,第一反应是“区块链被攻破了?比特币不安全了?”但事实远比想象中更讽刺。黑客连比特币网络的毛都没摸到,就把钱偷走了。这起事件,就像一把尖刀,狠狠撕开了Web3世界那件华丽的“皇帝新衣”——它根本不是什么技术漏洞,而是赤裸裸的信任崩塌。
所谓“物理隔离”,不过是自欺欺人。在加密货币社群中,总有一群“懂哥”信誓旦旦地教育新手:“要想安全,必须买冷钱包!断网!物理隔离!黑客连你的IP都扫不到,怕什么?”结果呢?这次被盗的1366枚比特币的主人,很可能就是这种观点的忠实信徒。他把Coldcard硬件钱包买回家,往抽屉里一扔,几年没动过,自认为实现了“深冷存储”,稳如泰山。
然而,黑客根本不需要联网去攻破你的设备。问题出在更底层的地方——冷钱包的“出生”环节。据原文披露,Coldcard的部分固件在生成助记词的那一刻,用的根本不是真随机数,而是伪随机数。用通俗的话说:你以为你给孩子起名叫“张独一无二”,结果接生婆手一抖,填成了“张伟”。全中国叫张伟的人有几百万,黑客拿着花名册挨个试,很快就试到你家门牌号了。这就是最大的笑话:你引以为傲的“冷”,只是把一把本来就坏的锁,冻在了铁门上。锁芯本身就是空的,你冻它有什么用?

代码即法律?代码有Bug就是犯罪!这次事件最讽刺的地方在于,整个圈子都在神话“硬件钱包”这个概念。大家以为买了那个小铁盒子,就等于拿到了通往财务自由的诺亚方舟船票。醒醒吧!那个小盒子里跑的仍然是代码,是人写的代码就会有Bug。据原文披露,这次Coldcard的程序员大概是喝多了,本该调用硬件随机数生成器(HRNG),结果代码配错了,用了软件随机数。软件随机数靠的是什么?设备序列号、芯片ID、时间戳……这些信息,对于资深黑客来说,跟裸奔没有区别。黑客通过算法反推,轻松就拿到了助记词。
这告诉我们一个血淋淋的真相:在这个圈子里,没有绝对的安全,只有暂时的没被发现。你信仰的“安全产品”,本质上不过是一群月薪几万的程序员写的代码。万一他那天心情不好或者水平不够,你的几个亿就成了别人的年终奖。
官方公告?那是写给幸存者看的。现在Coldcard官方跳出来说,已经发了邮件,让大家升级固件。但问题来了:对于那些资产已经被掏空的人来说,这封邮件是不是来得太迟了?而且,最关键的一点是:漏洞可以修,但已经生成的旧钱包私钥是改不了的!只要你是那个问题版本的“遗腹子”,你就永远是黑客砧板上的肉。官方还提醒大家别信截图、别泄露助记词。废话,这还要你教?每次出事都是这套话术。黑客都把你家偷空了,警察才告诉你记得锁门,这算什么?
这次8860万美元的学费,不能白交。为了避免大家成为下一个被扒光衣服的“皇帝”,我们可以从三个方向入手,重新构建自己的安全防线。
第一,拒绝“原教旨主义”。别死磕一个牌子,更别迷信什么“唯一真理”。大厂也会拉胯,分散风险才是王道。多买几个不同品牌的硬件钱包,别把鸡蛋放一个篮子里,也别把篮子都放一辆卡车上。

第二,资产隔离,冷热分层。日常交易的资金放热钱包,大额持有的资产放冷钱包。如果你有几千万资产,请至少准备3个以上的硬件钱包分开存储。就算其中一个“塌房”了,你也只是伤筋动骨,不至于当场去世。
第三,永远保持怀疑。别看那些天花乱坠的宣传,多看审计,多看代码更新。官方说的话,信一半;社区里的FUD(恐惧信息),也要辩证听。你的资产,只有你自己负责。
Web3的世界里,最大的“皇帝新衣”就是我们自己编织的安全感。我们以为技术万能,以为去中心化等于绝对安全,结果往往败给了最基础的代码错误和人心的贪婪。这次Coldcard的事件,不是第一个,也绝不会是最后一个。希望大家看完这篇文章,赶紧去检查一下自己的钱包,别等到黑客帮你“提现”了,你才后悔莫及。记住,在这个野蛮生长的圈子,你的资产安不安全,不看你用了多贵的钱包,而看你脑子里的风控意识有多强。