Coldcard联创删帖之际比特币被盗超1.3亿美元
Coldcard制造商Coinkite联合创始人Rodolfo Novak(NVK)正在删除其X平台帖子,并可能删除网站内容;此前Coldcard硬件钱包五年来存在的漏洞已让黑客盗走超过1.3亿美元比特币。
比特币开发者Peter Todd等人注意到了这些删除行为,志愿者也在努力保留证据。
这是一起影响硬件钱包用户的重大安全事件,暴露了私钥生成环节存在多年的根本性缺陷。
删除行为引发了对公司应对方式的透明性质疑,可能损害比特币生态系统和硬件钱包安全的信任。
该漏洞源于五年多来私钥生成时的熵不足,攻击者可暴力破解不安全的私钥。
NVK并未完全清空个人时间线,而是选择性删除帖子,其置顶道歉仍保留;Coinkite公司则否认不当删除网站披露内容。
顯示更多
假如 Coldcard 被盗资金真的追回,退回方案也挺麻烦的。
低熵漏洞公开后,攻击者可以继续枚举受影响种子,控制旧钱包派生出的收款地址和找零地址。
把钱打回去,等于把追回的 BTC 再放回公开靶场;旧地址签名也不能证明身份,因为攻击者同样能签。
返还流程应该分成两条线:
旧地址只用于重建损失,受害者身份靠事故前的提款记录、报案和平台记录交叉确认;
赔付款只进入全新高熵种子生成的新地址,再做新地址签名、冷静期和小额测试。
原币原量可以,原地址绝对不行。
顯示更多
早在 2025 年 5 月,一名安全研究员在审计 coldcard/firmware 时就得出了相同的结论。
当时,该研究员试图彻底厘清 Coldcard 随机数生成器(RNG)的具体来源,结果发现固件依赖了一个名为 libngu 的可疑开源库。该项目在 GitHub 上仅有 6 个 Star,且完全由一名开发者单独维护。
根据该研究员以往的经验,在 Python 中直接链接 libsecp256k1 并不复杂,而这似乎正是该库的主要用途,因此他对引入 libngu 的必要性产生了巨大疑问。
随后,研究员向 Coldcard 团队提交了一份安全报告,表达了对硬件真随机数(TRNG)是否真的被实际启用的疑虑,并明确指出 libngu 中硬编码的 yasmarang 伪随机算法常量处理相当草率。研究员建议他们彻底移除该库,直接链接官方 libsecp256k1。
然而,Coldcard 团队回应称,如果存在问题“他们早就知道了”,并保证一切在真实硬件上均已正确配置。受限于当时的情况,该研究员未能继续严密追查到底,事后他也将此视为一次严重的反思与教训。
---
仓库
维护者:开发者账号 switck 关联 Coinkite(Coldcard 硬件钱包制造商)CTO Peter Gray。
重大安全事件:该库包含应用于硬件钱包/嵌入式设备的底层代码。
安全研究人员针对该库在条件编译宏(如随机数生成 TRNG/PRNG 回退逻辑)上的缺陷进行了分析,揭露了其对 Coldcard 硬件钱包种子词生成熵的影响及相关安全漏洞。
libngu 是一个专为嵌入式硬件打造的轻量级 MicroPython 比特币密码学底座,在资源受限的嵌入式 MicroPython 平台(如 ESP32、STM32 等)上提供运行 Bitcoin 所需的密码学基础库及算法支持。
开发明确声明仅专注于 Bitcoin,不引入或支持任何山寨币(Altcoins)。
顯示更多
每隔一段时间就有人问:助记词用的人越来越多,会不会两个人抽到同一套?
不会。但这个担心放错了地方。
12 词助记词的有效组合是 2^128,大概 3.4×10^38。按生日悖论,要让"任意两套撞上"的概率爬到 50%,需要约 2^64 套独立生成的种子——1800 亿亿套。
现在全球加密持有者大概 6-7 亿(a16z 口径),真正活跃的只有几千万。就算往死里放大,地球 100 亿人每人生成 1000 套,也才 10^13,离那个门槛还差六个数量级。何况实际在用的独立种子远比这少:一套种子经 BIP32 能派生出成千上万个地址,交易所更是几套种子管全部资产。
真正丢币的从来不是撞词,是生成那一刻的随机数塌了。
2023 年 7 月的 Milk Sad(CVE-2023-39910),Libbitcoin Explorer 的 bx seed 用 Mersenne Twister 生成熵,拿系统时间当种子,内部熵只剩 32 位。2^128 的空间瞬间缩成 43 亿个候选,一张消费级显卡就能撸完。研究者确认 22.7 万个地址受影响,链上被卷走 90 多万美元。Trust Wallet 浏览器插件 2022 年栽在同一类坑(CVE-2023-31290),同一批研究者顺藤摸出来的。
所以别再数组合数了。该问的是:生成这 12 个词的那台设备,当时手里有多少真熵?
顯示更多
闪电网络正在长出一个新的中间层
闪电网络的公有容量今年跌了两成。
公有通道从去年 12 月的 5,637 BTC 掉到 7 月底 4,100 附近,节点也从 20,700 降到 17,000 出头。
但同期月支付量过了 11 亿美元,单通道更大了——钱在往交易所、企业和稳定币那条线走。
关键是今年 3 月,USDT 通过 Taproot Assets 上了闪电主网。以前我们数的是通道里的 BTC,
现在跑在上面的越来越多是美元,
还大半走私有通道(含私有估算超 12,000 BTC,公有的两倍多)。
容量跌不等于没人用,是仪表盘该升级了。
代价是全民节点在退场,流量往少数 hub 集中。
底层这半年也在补齐:
LND v0.21 的生产级 Taproot 通道和洋葱消息,
Core Lightning 26.06 的抗量子改进和拼接。
7 月 Lightning Labs 又放了 Wavelength,不用跑节点、不用管流动性就能接支付的 API,官方明说是给 AI 代理准备的。
顯示更多
整理文档发现有个文件较 ht销毁统计,没想到几年后,交易所都被销毁了。
cloudflare的agent wallet。okx不是早就做出来了吗?ok应该也先搞一个抢注id 预热一下的。
电脑变旧的标志,就是我用了接近六年的m1 max MacBook Pro,开始发热了。
早在 2025 年 5 月,一名安全研究员在审计 coldcard/firmware 时就得出了相同的结论。
当时,该研究员试图彻底厘清 Coldcard 随机数生成器(RNG)的具体来源,结果发现固件依赖了一个名为 libngu 的可疑开源库。该项目在 GitHub 上仅有 6 个 Star,且完全由一名开发者单独维护。
根据该研究员以往的经验,在 Python 中直接链接 libsecp256k1 并不复杂,而这似乎正是该库的主要用途,因此他对引入 libngu 的必要性产生了巨大疑问。
随后,研究员向 Coldcard 团队提交了一份安全报告,表达了对硬件真随机数(TRNG)是否真的被实际启用的疑虑,并明确指出 libngu 中硬编码的 yasmarang 伪随机算法常量处理相当草率。研究员建议他们彻底移除该库,直接链接官方 libsecp256k1。
然而,Coldcard 团队回应称,如果存在问题“他们早就知道了”,并保证一切在真实硬件上均已正确配置。受限于当时的情况,该研究员未能继续严密追查到底,事后他也将此视为一次严重的反思与教训。
---
仓库
维护者:开发者账号 switck 关联 Coinkite(Coldcard 硬件钱包制造商)CTO Peter Gray。
重大安全事件:该库包含应用于硬件钱包/嵌入式设备的底层代码。
安全研究人员针对该库在条件编译宏(如随机数生成 TRNG/PRNG 回退逻辑)上的缺陷进行了分析,揭露了其对 Coldcard 硬件钱包种子词生成熵的影响及相关安全漏洞。
libngu 是一个专为嵌入式硬件打造的轻量级 MicroPython 比特币密码学底座,在资源受限的嵌入式 MicroPython 平台(如 ESP32、STM32 等)上提供运行 Bitcoin 所需的密码学基础库及算法支持。
开发明确声明仅专注于 Bitcoin,不引入或支持任何山寨币(Altcoins)。
顯示更多
clodcard官方强调“使用 Kimi K3、Claude Fable、Codex 5.6 等最新模型事后也未测出该漏洞” ,
意在说明 AI 的局限,也试图找角度撇开自己的责任
但这在逻辑上其实存在深刻的悖论:
1.时间与事后审查悖论:
拿当下的 AI 去测试过去早已发布的固件代码,本身就是时间倒错。
事后怎么审查,也无法修复或改变过去已经发布并造成风险的既成事实。
2.生成与审查的悖论:
当年编写代码时根本没有如今这么强大的 AI。
倘若当年在开发源头就能用上现在的顶级 AI 进行全栈协同与生成,凭借其对整体架构和子模块边界条件的严密梳理,从一开始大概率根本不会写出这种子模块交互失误。
用“现在的 AI 没查出过去的旧代码漏洞”来否定 AI,忽略了 AI 从“源头规范生成”与“事后静态审查”的本质区别。
顯示更多
ai模型多到用不完。
除了chatgpt和claude之外,
grok可以一直用,
gemini/antigravity都可以做轻任务。
实在不够还有deepseek。
根本轮不到价格到了第一梯队的kimi和glm。
顯示更多
解读 Coinkite 漏洞声明:避险指南、模块死角与 AI 审计失效
1.其他硬件钱包服务商也要审查代码
2.不能完全依赖ai模型
3.用户端无法追责,只能在开始就把安全堆到最高
Bitcoin 硬件钱包厂商 Coinkite(Coldcard)发布最新漏洞调查声明,为行业和用户带来重要警示:
1. 紧急避险提醒
符合以下条件的用户请【立即转移资金】:
• 助记词由受影响固件生成;
• 未补充至少 50 次私密掷骰子(Dice Rolls);
• 未设置强 BIP-39 Passphrase(附加密码)。
(官方已上线 [ 汇总历史安全公告。)
2. 漏洞发生在哪?
该漏洞躲过了多次审计,因为它不在核心加密逻辑或主代码中,而是隐蔽地藏在【两个无关子模块的交互边界】。由于标志位检查表面看起来完全正确,漏洞静默穿透了多个版本。
3. AI 审计全线失效
事发前 Coinkite 使用 AI 审查未发现该漏洞;事后用最新前沿模型(Kimi K3、Claude Fable、Codex 5.6 等)重新测试,【无一模型能检测出此漏洞】。依赖 AI 审查安全代码的团队必须警惕其盲区。
4. 行业启示
开发者:必须加强针对“构建与子模块边界”的专项审查。
用户:物理熵(掷骰子)+ 强 Passphrase 才是自托管的终极防线。
顯示更多
做了一个 coldcard事件的看板。链上地址最新的动态和事件的进展。
第一波攻击的地址,bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0:还剩约32.45 BTC收集残留。
地址里还有两张铭文,是两个btc域名。
随便打开了一个被盗地址,从2021年就没动过了。
都是小额交易,一点点积攒的,从交易所提到了钱包里。
多年以后,攒了0.2btc,被洗劫一空。
顯示更多
如果硬件钱包生成的种子与 passphrase 真正随机、相互独立,那么两者的联合熵近似相加。
原因是候选组合数量相乘,而熵是候选数量的以 2 为底的对数。
目前没有公开报告显示“已设置强 BIP-39 passphrase(密码短语/第25个词)的 Coldcard 钱包资金被盗”的案例。
顯示更多
自己测试了一下,任务从下单到交付都跑通了,但是我的交付端的codex token被用完了。
我这边的交付流程。还得优化一下。
挺好玩的反正,以后谁喷我,我就去okxai,雇人帮我喷了。
顯示更多
今天对币圈最大的新闻是:
美国参议院确认 Kevin Warsh 出任新一任美联储主席。
投票结果是 54:45,基本按党派划线。
真正值得关注的是美联储独立性正在被重新定价。
Powell 离任前还卷入过刑事调查风波。
共和党参议员 Thom Tillis 此前甚至威胁:如果不撤掉针对 Powell 的调查,就不支持 Warsh。
市场要问一个更现实的问题:
未来的美联储,到底是在看经济数据,还是在看白宫脸色。
顯示更多
chatgpt这个应用是不是可以考虑和codex整合到一块去?实在是没必要两个应用。codex可以做gpt的事情。
20刀的 claude ,改了一个skill 就触及到五小时限制了。是该换codex了。用起来都一样
这点额度肯定不够用,已经不用openclaw 和Hermes了。只用官方的claude 和codex。
原则是能完成自己的任务就行,不要额外的负担。
Starting June 15, paid Claude plans can claim a dedicated monthly credit for programmatic usage.
The credit covers usage of:
- Claude Agent SDK
- claude -p
- Claude Code GitHub Actions
- Third-party apps built on the Agent SDK
顯示更多