73/十年之约|硬件钱包又被破解,你的BTC还安全吗?

发布时间:2026-08-01

本系列上一篇:《72/十年之约|Strategy突然又卖了3588枚BTC》

七月转瞬即逝。BTC月开盘58.4k,最高67k,最低57.8k,收盘62.7k。月振幅15.7%,月涨幅7.4%。七月收涨,但十年之约7B份加仓依旧执行,因为宏观周期上目前处于熊市低位。这是第73篇笔记,第56次加仓,成交价62852刀。投后持仓成本61124刀,收益率-2%。为啥现价明明微高于持仓成本,收益率却是负数呢?因为USDT跌了呀。

月底有个震动BTC社区的消息。加拿大的一家还算知名的硬件钱包生产商叫做Coinkite的,爆出安全问题,他家生产的硬件钱包产品ColdCard存在低熵弱密码漏洞。据报道已有百余名用户辛苦积累的近600枚BTC(折合现价近4000万美刀)被黑客盗走。

教链看到他家产品,忽然觉得硬件钱包伪装成计算器也许会是一个不错的主意。毕竟,像ledger、trezor那种外观一看就是特种设备的东西,辨识度太高以至于容易被不怀好意的人盯上。

不过,当然,教链还是认为最大的安全应该是彻底隐形。不存在任何物理介质,消失于虚空之中,只在大脑记忆中留存。

看其官网公告,目前受影响的主要是:Coldcard Mk3:固件版本 4.0.1 至 4.1.9(影响最严重)。Coldcard Mk4, Q, Mk5:在修复固件(5.6.0 / 1.5.0Q)之前的版本(影响相对较轻,但官方仍建议立即更新)。

问题出在哪里?软件。

不要以为硬件钱包全是硬件。硬件钱包也包含软件部分。而这次Coldcard出问题的地方,恰恰就在于其所搭载的软件(称之为固件)。

按照官方公告的说法,本应包含128位熵(即2^128种可能性)的随机数种子,因为软件代码bug,跳过了设备的硬件随机数生成器(TRNG),转而使用一个基于芯片序列号和时钟寄存器等非秘密数据生成的弱软件随机数,实际仅仅包含72位熵(即2^72种可能性)。

Bitcoin Core开发者@theinstagibbs发帖称,他已经成功复现了对mk2/mk3两款硬件钱包的破解。

对于这几款硬件钱包的用户而言,真是「人在家中躺,祸从天上来」。辛苦数年积累,自己啥都没干,躺着就被盗了。

反思一下,其实如果不是需要频繁转入转出,真的需要用硬件钱包吗?你需要信任厂商制造的硬件,还需要信任厂商开发的软件,还需要依赖备份助记词的那张纸。这中间任何一个环节出现问题,都可能导致你的冷钱包中存放的资产一夜之间灰飞烟灭。

难怪很多人宁可去持有IBIT,让贝莱德等专业机构帮忙托管BTC。

教链想起多年前好像看到某本关于BTC的书上写过,人类在历史上从未成功学会过自己保管私钥。

这真是一个悲伤的预言。

但是如果失去了自托管,BTC的魅力和价值就失去了八成,甚至更多。

所以就要最小化依赖环节,尽量减少风险点。

教链能想到的风险链条最短的一个冷钱包策略就是:自己构思并用脑记忆的长密码(熵) + 地址计算器(软件)。其实这就是一个脑钱包策略。

很多人会说,人脑是一个很糟糕的随机数发生器。不过教链倒是觉得,自己的脑子再笨,也可能比天真地依赖某个厂商要靠谱一些。当然必须掌握一些并不复杂的知识和技巧就是了。

为此教链手搓了一个地址计算器工具( bitcalc.blockcoach.com )。

很容易看出,这样一个脑钱包策略,主要风险点被压缩到了两个:一是自己脑子糊涂,构思出来的长密码太弱,又或者是自己把密码忘了。二是地址计算器有bug,算错了,或者被黑客劫持,在生成时就把私钥偷走了。

对付第二个风险的方法有很多。对于算错的问题,可以做交叉验证(比如用靠谱的软件钱包像electrum来交叉验证)。对于黑客劫持问题,可以断网(甚至搞一台干净的独立不联网电脑)离线计算。

对付第一个风险也就是人的风险,主要就是自己要靠谱,勤学苦练,好好学习。这里恰恰不能讲任何公式化的构造方法,因为长密码有高熵的主要来源就在于构造方法千人千面,各不相同。

脑钱包也有其独特的风险,比如记忆遗忘、突发意外、社会工程攻击(也就是骗)等等。这些方方面面的安全知识还是需要有所了解,知道水深水浅再开始下水游泳,才会最大程度减少溺水概率。

教链有个小白课,专门科普这些知识。只不过碍于精力有限,常常无法及时开课罢了。


免责声明:本文纯属教链个人主观认知分享,不构成任何投资建议。加密市场波动巨大,风险极高,请自行判断、谨慎决策、承担风险和后果。
加入教链会员:欢迎关注公众号并发消息「会员」或「VIP」了解详情。
点击延伸阅读👉教链内参|加息悬念落定之后,BTC吸筹区间与监管变局的双重奏