重點摘要: 一台離線的 Coldcard 錢包在無實體接觸的情況下被竊取資金,證明隔離的私鑰仍可能被猜測出來。
重點摘要: 一台離線的 Coldcard 錢包在無實體接觸的情況下被竊取資金,證明隔離的私鑰仍可能被猜測出來。

攻擊者分三波從超過 4,500 個 Coldcard 錢包地址竊走 1,367 枚比特幣(約 8,600 萬美元),利用的是 2021 年 3 月的一個韌體漏洞,整個過程從未對任何單一設備進行物理接觸。
「攻擊仍在進行中——如果你還沒這麼做,請立即將資金從 Coldcard 生成的地址轉出。」Galaxy Research 研究主管 Alex Thorn 在 X 平台上如此表示。
Galaxy 追蹤到第一波攻擊發生在 7 月 30 日,當時有 1,082.65 枚比特幣在 41 分鐘內從 1,196 個地址被掃走。第二波又從 1,912 個地址竊取約 208 枚比特幣,第三波則再竊走 207.73 枚,使得總數攀升至橫跨 4,585 個地址的 1,367.05 枚比特幣。被盜的幣在被取走前平均閒置了 3.18 年,顯示受害者多為長期持有者。
這起入侵事件打破了自我託管的核心承諾——即儲存在離線環境的私鑰無法被觸及——並促使部分持有者將比特幣移回交易所,顛覆了業界「不是你的鑰匙,就不是你的幣」的理念。
Coldcard 的加拿大製造商 Coinkite 證實,該漏洞源於 2021 年 3 月其偽隨機數生成器中的一個韌體錯誤。這個錯誤沒有將助記詞的生成流程導向設備的硬體隨機數生成器,而是將部分流程交由一個與可預測數值(如晶片序號和時鐘暫存器)掛鉤的軟體生成器處理。這使得金鑰空間從密碼學意義上的浩瀚無垠縮小到可以計數的程度,讓攻擊者得以生成候選助記詞、推導地址,並在不觸碰受害者設備的情況下與公開區塊鏈進行比對。
Coinkite 最初警告使用 4.0.1 或更高版本韌體的 Mk3 設備用戶,隨後將警示範圍擴大至部分 Mk4、Mk5 和 Coldcard Q 版本。該公司發布了緊急韌體更新,執行長 Rodolfo Novak 並致歉,表示對該漏洞承擔「全部責任」。但更新韌體並不能修復在易受攻擊版本上生成的助記詞;用戶必須建立新的助記詞並遷移資金。Jan3 執行長 Samson Mow 敦促所有 Coldcard 用戶轉移資金,而 Block 的 Clay Garrett 表示,有人使用付費帳戶辨識出源頭地址,相關資訊已移交給執法機關。
這起事件符合 2026 年更廣泛的模式——金鑰遭入侵的事件雖在數量上較少,卻占加密貨幣美元損失的大宗。Galaxy 已向聯邦調查人員及合規機構標記了約 600 個疑似攻擊者地址。比特幣週一在 62,250 美元附近交易,下跌 1.4%,此次漏洞事件加劇了看空氣氛;Santiment 數據顯示,正面對負面社群評論比率降至約 0.58,屬於該機構追蹤過最負面的讀數之一。對持有者而言,教訓在於硬體錢包的安全性取決於金鑰生成所用隨機性的品質——而熵值驗證,而非品牌聲譽,才是真正的安全邊界。
本文僅供參考,不構成投資建議。