Coldcard硬件钱包藏五年“纸糊密码锁”:1816枚比特币被盗,AI用27小时揭穿“开源即安全”世纪谎言
曾被奉为“最硬核冷钱包”的Coldcard硬件钱包曝出致命固件漏洞,因开发人员误将真随机数生成替换为弱熵伪随机算法,导致私钥可被暴力破解,已有1816枚比特币(价值超1.16亿美元)被盗。
2026年夏天,一场持续五年的隐秘灾难终于被摆上台面,而它的残酷程度远超所有人的想象。不是某个野鸡交易所跑路,也不是哪条新公链被黑客攻击,而是比特币世界里被奉为“最后一道防线”的硬件冷钱包——Coldcard,被发现在固件代码中埋着一颗足以让所有用户倾家荡产的“定时炸弹”。据原文披露,Coldcard在2021年3月的一次固件更新中,开发人员犯下了一个荒唐到极致的错误:把本该由硬件真随机数生成器执行的私钥熵生成过程,重定向到了一个熵值严重不足的软件伪随机数生成器。用大白话说,你家保险柜的钥匙本来应该用宇宙射线、热噪声这些真正不可预测的物理现象来铸造,结果程序员图省事,换成了一个看起来随机但骨子里有规律的数学公式。后果就是,特定批次设备生成的私钥有效搜索空间直接被压缩到大约40位。40位是什么概念?你拿一台带GPU的普通电脑,从零开始穷举,几天就能把所有可能的私钥全部跑完。这等于你家大门装的是密码锁,但密码只有五位数字,而且坏人可以从00000一路试到99999,一个都不会漏。
这个漏洞在代码里安安静静地躺了整整五年,没有人发现,没有人质疑,更没有人提醒用户。五年间,无数比特币持有者把自己的身家性命锁进这个“纸糊的保险箱”,以为冷钱包、开源代码、硬件隔离这些名词能给自己带来绝对安全。然而事实是,直到2026年7月底漏洞被公开,大家才惊觉所谓的安全只是一层一捅就破的窗户纸。据原文披露,从7月30日开始,至少15组独立攻击者同时动手扫荡。注意“独立”两个字,意味着这些攻击者之间没有协作,完全是看到漏洞信息后各自扑上去抢钱。截至8月中旬,确认被盗的比特币已经超过1816枚,价值超过1.16亿美元。这些数字背后,是无数普通投资者被洗劫一空的真实人生。而更令人窒息的是,Coinkite公司在漏洞曝光当天虽然发布了紧急公告,催促用户赶紧转移资产,但有些钱包早在公告发出之前就已经被搬空了,连最后逃生的机会都没有留给受害者。
如果说漏洞本身已经足够让人后背发凉,那么接下来发生的事情则直接摧毁了整个行业赖以生存的信仰根基。漏洞曝光后,一支由AnchorWatch首席执行官Rob Hamilton和比特币开发者Calle牵头的16人“比特币红队”迅速组建。他们的目标很明确:抢在黑客之前,用最先进的AI模型把整个比特币开源生态里可能存在的类似漏洞全部挖出来。结果出来之后,整个行业陷入了死一般的寂静。据原文披露,红队启动后的前27.5个小时里,扫描了390个比特币相关的开源项目,提交了4962项安全发现,其中85个严重漏洞,635个高危漏洞。平均下来,每人每小时就能发现大约1个关键漏洞。过去一个资深安全审计员花一个月时间啃一个项目,还不一定能穷尽所有问题。现在AI扫线索加上人工核验,一个人一小时就能定位一个致命漏洞。这已经不是效率提升,而是维度的碾压。更让人细思极恐的是细分数据:隐私工具类项目严重漏洞占比高达24%,矿池项目达到21.7%,基础设施与工具21.5%,Swap及交易所20.9%,就连被认为“最安全”的冷钱包固件也还有9.6%的严重漏洞率。而真正的重灾区是加密库,审查128个项目就发现了1385个问题,占总样本的四分之一以上。加密库是什么?就是帮你生成密钥、做数字签名的底层地基。地基全是裂缝,上面盖的楼再漂亮又有什么用?Calle在事后形容这次审计是“数十年积累的开源代码与上线两周的Kimi K3正面碰撞”,然后他说出了那句让整个行业如坠冰窖的话:“到处都坏了,比特币在燃烧。”
这句“到处都坏了”彻底判了“开源即安全”这一信条的死刑。过去二十年,开源社区一直流传着一个近乎宗教般的信念:代码公开,所有人都在看,bug就会被发现,所以开源更安全。Linux用这个逻辑征服了世界,比特币用这个逻辑构建了价值互联网的基石,整个互联网基础设施都建立在这个假设之上。但这次事件用血淋淋的事实告诉我们,根本没人看。比特币开源十几年,积累了几十年的代码,之前有多少人系统地、大规模地审计过?几乎没有。不是因为大家不在乎,而是因为人工审计太贵、太慢、太痛苦。一个项目审下来,几万到几十万美元,耗时几个月,谁出这个钱?谁来干这个活?于是“所有人都在看”变成了一句漂亮的空话。代码是公开的,但眼睛是稀缺的。然后AI来了,27.5个小时,390个项目,4962个问题,AI用不到一天半的时间干完了人类十几年没干完的活。这不是开源本身不安全,而是你以为有人在守门,其实门一直开着,只是从来没人往那边看。现在AI往那边看了一眼,然后告诉你:门后面全是洞。

但真正让这个故事从技术悲剧滑向荒诞黑色幽默的,是接下来发生的一幕。据原文披露,比特币红队在行动中使用的AI模型包括月之暗面的Kimi K3、OpenAI的GPT Sol、Anthropic的Fable和Opus、智谱的GLM 5.2等。然而,红队最初想用的其实是OpenAI和Anthropic的模型,结果却遭遇了令人匪夷所思的封杀。红队联合创始人Rob Hamilton亲口证实,他完成了所有身份验证,拿着合法身份,用OpenAI的模型分析一个公开代码库,不到20分钟,账号就被封了。与此同时,那15组匿名攻击者正在用各种AI工具疯狂扫荡漏洞,偷走了1.16亿美元的资产,没人管,没人封。一边是实名认证的安全研究员想帮整个行业排雷,却被AI公司以“安全政策”为由直接封号;另一边是躲在暗处的攻击者,毫无限制地想用什么AI就用什么AI。这就像你家小区着火了,你打电话叫消防车,消防队说根据规定我们不能给你水枪,因为你可能会拿水枪去滋邻居,而旁边纵火犯扛着高压水炮到处乱喷,消防队却视而不见。攻击者不受任何限制,防御者却连跟攻击者同等水平的工具都拿不到,这就是Calle们所说的“Defenders Need the Frontier”的全部重量。
面对这种极度不对称的战争,行业的反应终于开始从震惊走向行动。据原文披露,2026年8月10日,由Bitcoin Policy Institute协调,超过40家加密货币公司联名发表了一封公开信,要求前沿AI实验室为经过审查的安全研究人员提供受控的模型访问权限。签署方名单几乎涵盖了比特币生态的全部核心力量:Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus、Brink、Chaincode、Btrust、Trezor、Unchained、Spiral……从交易所到钱包厂,从矿企到开发者基金,整个生态几乎全在上面。他们的诉求其实非常克制,不是要求公开所有模型,而是建立可信访问计划,包括预发布模型、计算资源、私有代码审查空间以及与实验室安全团队的沟通渠道。说白了,就是一句话:我们不想搞破坏,我们只是想在你搞破坏之前先把洞补上,给把工具行不行?然而,即便联名信声势浩大,眼下的现实依然残酷。去中心化交易所Boltz已经直接宣布暂停比特币兑换服务,原因是AI驱动的漏洞探测速度已经超过了他们团队修补的速度。Calle的原话是:“生态系现在很混乱,我们完全理解很多人同时被大量安全问题淹没。”漏洞太多,修不过来了,只能先关门保命。当发现漏洞的速度远超修复的速度,这个缺口本身就是最大的安全风险,而如果防御者连跟攻击者同等的AI工具都拿不到,这个缺口只会越撕越大。
作为普通用户,我们能从这场灾难性事件中学到什么?首先,必须彻底抛弃“冷钱包绝对安全”的幻想。Coldcard被圈内人视为最硬核的冷钱包品牌,其固件漏洞却能在众目睽睽之下潜伏五年,窃走价值上亿美元的资产,这本身就说明没有任何设备可以被盲目信任。其次,“开源即安全”的信念必须被重新审视。开源只是提供了审计的可能性,但绝不等于审计已经发生。在AI时代,攻击者与防御者之间的工具鸿沟只会越来越大,指望靠“有人会看”来保护自己的资产,无异于把命运交给虚无。最后,别把身家锁在一个你没亲自验证过的设备里,别相信任何“绝对安全”的承诺,别以为“开源”两个字能替你挡子弹。比特币红队已经写了171599行代码的测试框架并计划开源,但Calle说了最致命的一句话:“最困难的部分不是找到Bug,是把它们送到对的人手里。”发现漏洞AI已经能做了,但把漏洞送到项目方手里、推动修复、协调生态响应,这个“最后一公里”现在完全是靠一群理想主义者在硬扛。对于每一个持有加密货币的普通人而言,或许唯一能做的,就是保持清醒,降低盲信,永远不要把自己的全部身家压在任何一个你无法亲自验证其安全性的系统上。毕竟,连比特币生态最硬核的冷钱包都能藏一个五年的后门级漏洞,AI用27小时就能证明整个生态“到处都坏了”——你手里那个钱包,真的有人好好看过吗?