据PANews报道,上周末,加密市场又爆出一出巨额盗窃时间,1755.95 枚比特币,市价超1.1亿美元,)从数千个地址被悄无声息批量清空。攻击者甚至在官方发布警告前约 30 小时就完成了主要资金转移(超 7000 万美元)。
攻击者利用一个存在约5年的固件漏洞,在无需物理接触设备、无需钓鱼、无需恶意软件的情况下,远程清空了数千个单签钱包。

这次事故,源自于埋藏了五年的漏洞。2021 年 3 月,Coldcard 发布了一个固件更新(大约从 4.0.1 版本开始)。这个更新里有一个编程上的小错误:
本该调用“硬件真随机数生成器”的地方,却不小心走了另一条路——用了软件里的伪随机数生成器(PRNG)。伪随机数听起来很厉害,但它本质上是用一个固定公式算出来的“看起来随机”的数字。如果知道这个公式的起点(比如设备的序列号、启动时间等),别人就可以反过来推算出它可能生成的所有数字。
结果就是:
本来应该有大约2128种可能性(一个天文数字),实际有效的可能性被大幅压缩到只有大约240种左右(对现代计算机来说已经可以暴力穷举了)。就这样,数千人在毫不知情的情况下被盗。
这次事件最可怕的地方在于,多数人都把硬件钱包视为自己加密资产的最后一道安全防线,它能把私钥离线保存,曾被公认为最安全的选择,这次事件后,已经生成的旧种子无法通过固件更新修复,仍然处于被盗风险中(必须生成全新种子并迁移资金),大批散户因此把资金回流到中心化交易所中,仅7月31日一天,中心化交易所净流入约 11,163 枚比特币(超 1.1 万枚)。主要去向:River(+3,679 枚)、币安(+3,224 枚)、Kraken(+2,848 枚)、OKX(+1,291 枚)。中心化实体从未知地址/散户共收到约 15,205 枚 BTC。另外,CryptoQuant 的数据也显示,同一天小额转账(小于 1 BTC)总量达到约 39,600 枚 BTC,接近 FTX 崩盘后的水平;小于 10 BTC 的交易所入金达到 7,300 枚 BTC,是今年 2 月以来最高。
这次事件给到我们一个非常重要的警示:在加密世界里,从来没有一种方案是绝对安全的。安全更像是一条需要持续维护的河流,而不是一个密封的盒子。信任必须被持续验证。
1. 把种子当成“需要定期体检的东西”
- 旧种子不等于永远安全:即使设备现在没问题,几年前生成的种子也可能因为当时的固件、熵源质量而存在隐患。
- 建议做法:每隔 1–2 年,评估一次是否要生成新种子并迁移。尤其是在重大安全事件后(比如这次),主动换种子比被动等待更主动。
- 迁移时用“小额测试 → 确认无误 → 全额转移”的流程,降低操作风险。
2. 建立“固件与设备状态”的持续关注机制
1.不要“买完就扔在抽屉里”。
2.定期(比如每季度)去官网或可信渠道查看:
- 是否有安全公告
- 固件版本是否过旧
- 社区是否出现异常讨论
3.订阅官方邮件列表、GitHub 更新,或者关注可靠的安全研究者账号,把“被动等通知”变成“主动监控”。
3. 用“分层 + 轮换”替代单一依赖
1.单点硬件钱包是静态容器,多签才是动态系统。
2.实践建议:
- 大额资金用 2-of-3 或 3-of-5 多签,密钥分散在不同品牌、不同物理位置。
- 定期轮换其中一把钥匙(比如每年更换一把)。
- 小额日常资金用热钱包或交易所,大额才进冷存储。
3.这样即使某一把钥匙出问题,整体系统还能活下来。
4. 熵源要“多样化”,而不是只信一家
1.这次漏洞的根源是“熵不够随机”。
2.动态管理的做法:
- 生成种子时主动加入自己的熵源(骰子、人工随机输入)。
- 不同设备用不同方式生成。
- 重要钱包考虑“种子分割 + 不同熵源再组合”的方案。
3.不要把所有希望押在“这个品牌的硬件一定能产生真随机”上。
5. 建立个人“安全日历”和检查清单
可以自己做一个简单的周期性检查:

6. 把“监控”和“告警”纳入日常
- 用链上监控工具(如自己的节点、或可靠的地址监控服务)盯着重要地址。
- 设置异常交易告警。
- 重要操作前,先确认设备、固件、备份都处于健康状态。
7. 心态上的转变:从“一劳永逸”到“持续维护”
真正的动态安全,是接受“没有永远安全的东西”,然后把精力放在:
- 如何更快发现风险
- 如何降低单点失败的影响
- 如何让系统在部分失效时仍能运转
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。




