#99 - 深度拆解 Coldcard 随机数漏洞:为什么最“安全”的钱包成了黑客提款机? (曾汨, 九神二号, Jerry)

2026年8月3日54:05

嘉宾简介

曾汨和九神二号是比特币安全领域的资深研究者,长期关注硬件钱包与自托管技术。本期节目中,他们深入剖析了Coldcard漏洞的技术细节,并为用户提供了紧急应对方案与长期安全策略。

关键要点

  • Coldcard 在 2021 年 3 月的固件更新中引入了低熵漏洞,助记词空间从 128 位骤降至 2^32–2^40,黑客可暴力破解。
  • 所有在 2021 年 3 月后更新固件并生成助记词的 Coldcard 用户(MK3、MK4、MK5、Q 等)均面临资产被盗风险,已有超过 500 枚比特币失窃。
  • 唯一安全的助记词生成方式是手动掷骰子(Dice Rolls),因其依赖物理随机性,不受固件漏洞影响。
  • 紧急避险措施不是更新固件,而是立即将资产转移到交易所、热钱包或其他安全硬件钱包,因为旧助记词已不可信。
  • 进阶安全策略包括使用 BIP39 密码短语(Passphrase)、不同品牌组合的多签钱包(Multi-sig),以及 DIY 硬件钱包如 SeedSigner,以分散单点故障风险。

00:00事件背景与漏洞概述

本期节目聚焦 Coldcard 硬件钱包近期爆发的严重随机数生成器漏洞。该漏洞源于 2021 年 3 月的一次固件更新,导致钱包生成的助记词熵值不足,黑客可借助高算力进行暴力破解。目前已有超过 500 枚比特币被盗,引发行业对硬件钱包安全性的深刻反思。

05:00漏洞技术解析:随机数熵值不足

曾汨老师详细解释了漏洞的底层原因:固件更新后,随机数生成器产生的熵值从标准的 128 位骤降至 2^32–2^40,相当于密钥空间缩小了数十亿倍。这种低熵使得黑客能够通过穷举法在合理时间内破解助记词,从而盗取资产。

15:00受影响型号与掷骰子的例外

九神二号老师汇总了受影响型号,包括 MK3、MK4、MK5 和 Q 等,凡是 2021 年 3 月后更新固件并生成助记词的用户均面临风险。唯一的例外是手动掷骰子生成助记词的用户,因为物理随机性不受固件漏洞影响,但需确保掷骰过程完全随机且记录无误。

30:00紧急避险与进阶安全策略

嘉宾强调,仅仅更新固件无法保护已生成的旧助记词,用户应立即将资产转移至交易所、热钱包或未受影响的硬件钱包。进阶策略包括使用 BIP39 密码短语增加一层保护,以及采用不同品牌组合的多签钱包(如 Coldcard + Trezor)来分散风险。DIY 硬件钱包如 SeedSigner 或 Krux 也因其开源透明性成为备选方案。

45:00自托管反思与未来信心

节目最后,嘉宾指出“不要信任,要验证”的口号需要落地为持续的学习和危机演练。自托管不是一劳永逸的,用户应定期检查固件更新、备份方式,并考虑多签或物理隔离等冗余方案。尽管漏洞令人震惊,但比特币自托管的底层逻辑依然坚固,关键在于提升个人安全素养。

硬件钱包安全漏洞自托管多签比特币