Home>Blog>$70M Gone in 41 Minutes: What the Coldcard Exploit Means for Perp Traders
$70M Gone in 41 Minutes: What the Coldcard Exploit Means for Perp Traders

$70M Gone in 41 Minutes: What the Coldcard Exploit Means for Perp Traders

By @CoinMarketMan - 01-Aug-2026

4100万美元在41分钟内蒸发:Coldcard漏洞事件对永续合约交易者的警示

7月30日,一名攻击者在41分钟内从1,196个Coldcard硬件钱包中抽走了1,082.65枚BTC,总损失约7000万美元。没有钓鱼链接,没有恶意软件入侵,没有实物设备被盗。五年前引入的一个固件漏洞削弱了钱包种子生成所用的随机性,而某人终于找到了大规模利用它的方法。

这一事件对Hyperliquid等平台的永续合约交易者而言意义重大,因为它揭示了一个更深层的规律:加密货币领域最惨重的损失已不再来自智能合约漏洞,而来自私钥泄露和操作安全失当。Blockaid的2026年上半年报告显示,上半年被盗的11亿美元中,74%源于操作安全失当——这意味着理解钱包层面的风险,已经与读懂图表同等重要。

本文将拆解Coldcard事件的来龙去脉,分析永续合约交易者为何应关注链上风险评分,以及行为分析如何弥补静态钱包筛查的盲区。

问题根源:种子生成中的弱熵

根本原因出人意料地简单。2021年3月的一次固件提交,随Coldcard固件4.0.0发布,引入了一项构建配置,导致设备跳过自身的硬件随机数生成器。钱包不再从专用硬件芯片提取熵值,而是退回到一个基础的软件替代方案,以芯片序列号和时钟寄存器作为种子来源。

结果是:受影响的Mk3设备上生成的钱包种子只有约40位熵,而非预期的128位。两者的差距,相当于一个需要耗尽太阳剩余寿命才能暴力破解的密钥空间,与一个资源充足的攻击者数周内即可枚举完毕的密钥空间之间的差距。这一固件缺陷持续存在超过五年,才最终被利用。

后续型号同样受到影响。 Coinkite将安全公告范围扩展至Mk3以外,涵盖Mk4、Mk5和Q型设备。在修复固件安装之前,这些型号生成的种子有效熵估计为72位,虽比Mk3路径更强,但仍低于预期的128位标准。

Coldcard Attack Timeline

攻击过程:批量化、自动化、精准打击

执行此次漏洞利用的攻击者极为有条不紊。Block的安全研究人员报告称,攻击者使用在某知名区块链数据提供商的付费账户来查询源地址,"精确程度惊人,细致到请求的数量、时间和顺序"。

清扫行动历经6个区块,发生在7月30日UTC时间01:10至01:51之间,期间有三个区块间隔为空,这表明交易是批量广播而非连续扫描。最初报告统计的被盗金额为约500个钱包共594枚BTC;Galaxy Research随后将范围扩大至1,196个地址共超过1,000枚BTC。

攻击者支付了较高的固定交易手续费,且未留下任何找零输出,即每个地址都被彻底清空。这一模式表明这是一次使用预先准备好的私钥列表的自动化操作。扫荡结束后,562枚BTC被汇集到一个至今未有任何动作的单一地址。

为何这次漏洞符合更大的规律

Coldcard事件本身已足够触目惊心,但它嵌入的是一个永续合约交易者应当深刻认识的趋势。根据Blockaid的2026年上半年链上安全报告,今年前六个月共发生212起经核实的事件,损失达11亿美元。事件数量是2025年全年的3.4倍。

细分数据很能说明问题。智能合约漏洞在事件数量上占多数,但私钥泄露和操作安全失当造成了74%的美元损失。仅Drift Protocol一起事件就损失了2.85亿美元,起因是针对性社会工程攻击让攻击者获得了多签管理员控制权。规律始终如一:在财务影响上,操作层漏洞远超代码层漏洞。

H1 2026 Crypto Losses

对永续合约交易者而言,这意味着:即使你审计了所有交互的智能合约,私钥管理薄弱仍可能让你血本无归。如果你跟单或跟踪某些钱包,风险还会延伸至交易对手——你镜像的钱包可能已遭入侵,而你们双方都浑然不觉。

链上风险评分:是什么,为何重要

链上风险评分根据钱包地址的交易历史、关联关系和行为模式,为其分配一个数值。把它想象成加密钱包的信用评分,只不过输入的是链上数据:与受制裁地址的交互、混币器使用记录、与已知攻击者钱包的关联程度,以及交易模式分析。

Chainalysis、Scorechain、OnChainRisk等主要平台现在提供钱包筛查服务,根据制裁名单、已知攻击者数据库和行为类型对地址进行核查。基于风险的方法已被FATF指引明确推荐,并受MiCA和FinCEN法规约束,这意味着机构采用正在加速。

跟单交易者,请务必注意。 如果你在Hyperliquid上镜像某个钱包的持仓,在投入资金之前对源钱包进行风险评分是最基础的防护措施。一个与混币合约有过交互、从被标记地址接收过资金、或表现出与洗钱类型相符模式的钱包,无论其盈亏如何,都应敲响警报。

静态钱包筛查能揪出已知的不良行为者,但存在一个盲区:已被入侵但尚未被标记的钱包。Coldcard事件正是一个典型例子。被盗的BTC从合法的长期休眠地址转移到此前没有任何交易记录的汇集钱包。传统筛查系统只有在漏洞被公开披露之后,才会标记目标地址。

行为分析填补空白

静态风险评分止步之处,正是行为分析发力之地。行为分析不问"这个钱包是否与已知不良行为者有过交互",而是问"这个钱包的交易模式是否符合合规参与者的预期行为"。

这正是队列级别数据体现其价值之处。HyperTracker的数据将Hyperliquid上的每个钱包按仓位规模和历史累计盈亏,划分为16个行为队列。8个规模队列从Shrimp(永续合约权益低于250美元)到Leviathan(500万美元以上)。8个盈亏队列从Money Printer(终身盈利超100万美元)到Giga-Rekt(终身亏损超100万美元)。

这与漏洞检测有何关联?因为攻击者钱包的行为模式与有机交易者截然不同。它们通常表现为:没有交易历史的新地址、从汇集钱包接收大额转入、以及不符合任何既有行为队列的快速高量交易。一个突然携带大量余额出现并在永续DEX上激进交易的钱包,与那些历经数月积累战绩的Money Printer或Consistent Grinder相比,应当显得格格不入。

Risk Scoring Layers

面向构建者的实际应用

Hyperliquid上的构建者可以将这些信号以具体方式整合到应用中:

  • 跟单过滤器: 在镜像某个钱包之前,查询其队列分类和历史盈亏。被归类为Smart Money或Money Printer且拥有数月稳定交易记录的钱包,与上周才出现的未分类地址,是本质上不同的交易对手。
  • 金库风险管理: 如果你运营Hyperliquid金库,监控存款人的队列构成有助于识别异常流入模式。如果来自没有任何交易历史的钱包的存款突然激增,可能预示着洗钱资金或漏洞收益正在进入你的金库。
  • 清算风险意识: 队列级别的净持仓数据揭示了大量交易者何时集中在交易的同一方向。如果Whale和Leviathan队列突然转变仓位,这预示着静态风险评分无法察觉的连环清算风险。

自托管之争与后续走向

Coldcard事件重新点燃了加密领域一场根本性争论。正如ARK Invest的Lorenzo Valente所言:"在实践中,用户用交易对手风险换来了软件风险、硬件风险、供应链风险、钓鱼风险、备份风险,以及因一次失误而失去一切的可能。"

Casa CEO Nick Neuman的评价更为直白:"你不能让人们靠掷骰子来保障自托管的安全。对99%的人来说,这根本行不通。"

对永续合约交易者而言,这件事的启示比"自托管已死"更为微妙。Coldcard受害者是将价值存储在冷钱包中的比特币持有者,这与活跃的永续合约交易场景有着根本区别。但核心教训适用于所有场景:安全是一个分层体系,每一层都需要审视。固件质量、熵值来源、私钥管理实践,以及交易对手的行为信号,共同构成你的风险敞口。

"这是比特币历史上对最懂行、最'妥善保管'的比特币持有者打击最惨重的一次。这不是交易所因热钱包被黑。这是数千人的个人私钥被人从底层复原。" Guy Swann,比特币评论员

将风险意识嵌入你的交易体系

Coldcard事件是一个单一事件,但它所代表的更广泛趋势正在加速。随着加密货币吸引更多资本和更复杂的攻击者,忽视钱包层面风险分析的代价将持续攀升。将链上风险信号整合到工作流程中的永续合约交易者,将获得一种超越寻找alpha的优势:他们能够避免在被入侵的钱包于最糟糕时刻爆仓时,成为别人的Exit Liquidity。

对任何在Hyperliquid上交易或构建的人,三个实际建议:

  1. 跟随之前先筛查。 如果你跟单或镜像钱包持仓,先查阅源钱包的历史记录和队列分类。目前已有工具可根据制裁名单和已知攻击者数据库对钱包进行评分,请善加利用。
  2. 监控队列级别的持仓变化。 特定交易者群体持仓的大幅突变,往往先于波动性行情出现。如果Money Printer从某个仓位撤出,而Full Rekt钱包蜂拥而入,这种失衡本身就在说明流量的质量。
  3. 将安全视为持续过程。 Coldcard受害者信任一台设备长达数年。在永续合约交易中,这等同于过度依赖单一钱包、单一私钥管理方案或单一市场数据来源。冗余和分层验证能降低你对任何单点故障的风险敞口。

在跟随之前追踪钱包行为

HyperTracker的队列分析API将每个Hyperliquid钱包按仓位规模和历史累计盈亏划分为16个行为细分。筛查交易对手,监控队列级别的风险信号,构建更智能的交易工具。

探索API

Coldcard事件从本应是加密领域最安全存储方式的钱包中抽走了7000万美元。它证明了:硬件的安全性仅取决于其固件,而私钥泄露风险是2026年最主要的威胁向量。对永续合约交易者而言,教训已然清晰:了解交易对手是谁,正变得与判断该建什么仓位同等重要。链上风险评分和行为队列分析不再是可选工具,而是将知情参与者与下一波Exit Liquidity区分开来的基础设施。