Coldcard 硬件錢包爆安全漏洞 1,367 BTC(約8,900萬美元)被盜
AI 市場總結
一個長期存在的 Coldcard 固件熵值漏洞令攻擊者得以從 4,500+ 個地址抽走約 1,367 BTC(約 8,900 萬美元),突顯自我託管硬件錢包在操作及託管方面的風險。雖然 Coinkite 已迅速推出修補程式,但受影響用戶必須遷移至新的種子,令被入侵資金在短期內仍存在不確定性。該事件或會對市場信心造成壓力,並提高整個比特幣生態系統對錢包安全實務的審視。
影響等級
● 高
主要受影響標的
BTC/USDT+0.37%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Coldcard 硬件錢包被揭發韌體漏洞,攻擊者自 7 月 30 日起發動協同攻擊,至今已從逾 4,500 個地址盜走約 1,367 BTC,按當時市值約 8,900 萬美元。漏洞早於 2021 年 3 月已存在於量產韌體中,令錢包生成種子(seed)的隨機性大幅下降,最終被破解。
硬件錢包啟用時會生成「種子」,相當於管理所有比特幣的主密鑰,必須具備足夠隨機性。業界常用標準為 128 位熵(entropy),理論上暴力破解所需時間遠超宇宙年齡。
加拿大製造商 Coinkite 於 2021 年 3 月推出的 Coldcard 韌體 4.0.1,在大規模改寫程式碼期間引入缺陷。受影響裝置(主要為 Mk2、Mk3 型號)生成的種子熵約只有 72 位,而非 128 位。對非密碼學背景人士而言,128 位與 72 位看似差距不大,實際上每少 1 位,可能性就減半;少了 56 位,搜尋空間縮小約 72 千萬億倍,足以把「理論漏洞」變成可落地攻擊。
濫用漏洞的攻擊在 2026 年 7 月 30 日開始。短短數日內,攻擊者便從使用受影響韌體生成種子的錢包中快速抽走約 1,367 BTC。資金能在逾 4,500 個獨立地址間迅速被清空,反映攻擊者或已準備多時,可能先行預計算(precompute)可被破解的種子,再集中執行盜取。
Coinkite 於 7 月 31 日發布修補版韌體:Mk4、Mk5 對應 5.6.0;Q 型號為 1.5.0Q;較舊的 Mk3 為 4.2.0。不過,單靠更新韌體並不足以消除風險。凡是在易受攻擊的韌體上生成過的種子,即使之後更新了軟件,舊種子仍被視為已受污染,用戶仍需遷移至全新種子,否則根本風險依舊存在。
事件亦界定了不受影響的情況:以至少 50 次獨立且公平的骰子擲點生成的種子不受影響;以及使用 4.0.1 之前版本韌體生成的種子同樣不受影響。漏洞集中在 2021 年改寫後引入的熵生成程式碼。
競爭對手 Foundation Devices 行政總裁 Zach Herbert 亦就事件發聲,指出比特幣錢包程式碼的開源特性,有助社群更快發現問題並加速應對。他認為,若屬封閉或專有韌體,漏洞更難被找出,修補亦更困難。今次漏洞在量產韌體中潛伏逾 5 年才被利用,但從攻擊曝光到釋出修補僅 1 天,亦被視為「透明代碼庫可提升事故回應速度」的例證。Foundation Devices 生產的 Passport 錢包與 Coldcard 同屬直接競爭產品。
對仍在使用 Coldcard、且其種子於 2021 年 3 月後生成的用戶而言,重點行動包括:立即更新韌體;更關鍵是生成全新種子並完成資產遷移。只修補韌體而不更換種子,無法解除既有種子的風險。至於採用至少 50 次公平骰子擲點生成種子的用戶,由於不依賴裝置內建隨機數來源,則不受今次事件影響。