Coldcard五年未修的韌體漏洞讓攻擊者可暴力破解錢包種子,竊取1.16億美元,同時23.3萬枚比特幣轉向更安全的託管方式。
Coldcard五年未修的韌體漏洞讓攻擊者可暴力破解錢包種子,竊取1.16億美元,同時23.3萬枚比特幣轉向更安全的託管方式。

一名攻擊者自7月30日起利用一個已存在五年的韌體漏洞,從超過5,200個Coldcard錢包中竊取了1,816枚比特幣(約1.16億美元),該漏洞削弱了種子的隨機性。
Casa執行長Nick Neuman在8月9日的X貼文中表示:「圍繞Coldcard事件的鏈上指標再度印證,自我託管對比特幣作為資產類別的韌性至關重要。」
Galaxy Research的即時統計顯示,四波竊盜行動合計損失接近1,816枚BTC,其中第一波在25分鐘內從約500個錢包中轉出約594枚BTC至單一整合地址。漏洞源頭可追溯至2021年3月發布的韌體4.0.1版本,當時的建置配置錯誤導致部分裝置回退至弱軟體隨機數生成器,而非硬體熵源。在舊款裝置上,有效金鑰強度從設計的128位元驟降至最低40位元,低到足以在無物理接觸的情況下進行暴力破解。
此事件成為2026年第三大攻擊案,使276起事件的累計被竊金額突破12億美元,並引發對單金鑰硬體錢包的全面重新評估。Neuman引用Checkonchain數據指出,在漏洞利用後的數日內,有233,000枚BTC流出長期持有者錢包,22,000枚BTC轉入交易所;Casa客戶資金流向顯示,使用單金鑰Ledger和Trezor的用戶正轉向多重簽名,而多重簽名用戶則將Coldcard裝置從其金鑰組合中移除。
Galaxy Research追蹤發現,第一波攻擊在7月30日41分鐘內從1,196個地址竊取1,082.65枚BTC(約7,000萬美元),資金流向四個由攻擊者控制的地址。8月1日發生的第二波和第三波攻擊使總額攀升至1,367枚BTC(約8,860萬美元),涉及4,385個地址;在TRM Labs評估時,第四波攻擊仍在記憶體池中進行。
TRM的鏈上追蹤顯示,大部分受害資金匯集在少數攻擊者控制的地址中,洗錢活動僅限於一筆64.9枚BTC的Wasabi存款及8月4日發送至Tornado Cash的200枚ETH。資金若超出初始接收地址,也僅為單跳的整合而非分層或混幣,顯示攻擊者可能仍在摸索如何移動一筆足以引起關注的鉅額資金。各波攻擊在交易構造上的差異暗示可能有多名攻擊者參與,TRM尚未將此竊案歸因於特定實體。
對OP_RETURN欄位的分析發現了針對駭客的垃圾訊息,其中包括一則提議以7%手續費協助洗錢被盜資金的消息,顯示非法服務供應商多麼迅速地試圖從此事件中牟利。
Coinkite已為所有受影響機型和系列發布更新韌體,但修復僅能保護未來創建的錢包。在運行4.0.1至4.1.9版本的Mk2或Mk3裝置上生成的種子仍存在風險,除非以至少50次獨立擲骰並配合強BIP-39密碼短語保護;而Mk4、Q和Mk5裝置生成的種子熵值約為72位元,低於預期的128位元。
Neuman認為,此回應的規模顯示了自我託管的韌性。他表示:「如果所有BTC都由託管機構持有,而遭駭的是託管機構,這些數字就會完全翻轉。如今的情況是,竊賊必須逐個破解錢包,每個錢包僅能獲得少量BTC,而非破解一個錢包就獲得巨額回報。」
此事件再次凸顯,錢包的可信度取決於生成其金鑰的流程,韌體和熵生成與裝置本身一樣需要嚴格審視。結合獨立設計裝置和獨立生成熵的多重簽名設置,可降低對任何單一實作方案的依賴。任何在2021年3月至近期修補期間生成Coldcard種子的用戶,都應將該種子視為已洩露,在更新後的硬體上生成新種子,並以小額測試交易開始遷移資金。
本文僅供資訊參考,不構成投資建議。