Coldcard 錢包韌體漏洞遭利用 1,778 枚 BTC(約 1.12 億美元)被盜

AI 市場總結
一個與種子生成缺陷相關的 Coldcard 韌體漏洞據稱令協同攻擊者得以從數千個地址抽走約 1,778 BTC(約 1.12 億美元),凸顯自託管操作風險的系統性問題。即使韌體已修補,在受影響版本下建立的錢包仍不會因此變得安全,迫使用戶重新生成種子並遷移資金。該事件可能對市場對硬件錢包的信心構成壓力,提高錢包供應商之間的安全審視,並在受影響用戶輪換密鑰期間暫時增加鏈上活動。
影響等級
● 高
主要受影響標的
BTC/USDT-1.18%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
硬件錢包生產商 Coinkite 正面對被指可能是史上最大規模硬件錢包入侵事件的後續影響。由於 Coldcard 韌體存在漏洞,攻擊者從逾 5,000 個地址轉走超過 1,778 枚比特幣,按當前價格計約值 1.12 億美元。 盜竊始於 2026 年 7 月 30 日。首 41 分鐘內,攻擊者已從逾 1,000 個地址掃走超過 1,000 枚 BTC。至 2026 年 8 月中旬,約有 1,531 枚 BTC 仍停留在由攻擊者控制的錢包內,未見移動。 問題根源可追溯至 Coinkite 在 2021 年 3 月推出的韌體更新 4.0.1。該版本在助記詞(seed phrase)生成流程引入缺陷,即硬件錢包建立主密鑰、用以控制錢包內所有資金的關鍵步驟。原本應從裝置的專用硬件隨機數產生器取得熵值,惟錯誤程式碼將流程改為依賴軟件式偽隨機數產生器(PRNG)。在密碼學應用中,可預測的隨機性等同把大門打開,風險極高。 Galaxy Research 的研究指出,早在 2025 年 5 月已有開發者就相關問題向 Coinkite 提出警示。漏洞疑似長時間未被修補,令攻擊者得以開發並部署工具,進行大規模利用,受影響型號涵蓋 Mk2、Mk3、Mk4、Q 及 Mk5。Galaxy Research 亦確認至少有十多名不同攻擊者參與,但均利用同一底層弱點。 Coinkite 於 7 月 30 日(攻擊爆發同日)發出安全通告,並在 7 月 31 日為受影響型號提供已修補韌體。行政總裁 Rodolfo Novak 就事件公開致歉。對 Coldcard 用戶而言,最關鍵的是:單靠更新韌體並不足夠。由於缺陷發生於錢包建立時的助記詞生成環節,凡在受影響韌體版本下生成的助記詞,即使現時已升級至新韌體,仍屬已被削弱的風險狀態。 Coinkite 的指引要求受影響用戶在已修補韌體上重新生成全新的助記詞,並立即把所有資金轉移至新錢包。 事件亦為「自我託管(self-custody)更安全」的行業論述帶來考驗。加密行業多年來主張自管錢包較集中式交易所更可靠,但當硬件錢包在韌體層面被攻破,用戶往往成為最後防線,且通常在資金被盜後才察覺異常。從 2021 年引入漏洞、2025 年被指出、到 2026 年被武器化的時間線,對一直把硬件錢包定位為安全「金標準」的市場而言並不理想。對競爭對手與整個行業而言,消費者及安全研究人員將更直接追問:如何驗證 RNG 實作確實使用硬件熵值,以及一旦發現偏離,能以多快速度推出並完成可驗證的修補。