Coldcard钱包漏洞导致3800万美元比特币被盗;制造商怀疑AI发现了该漏洞
要点速览
- •一个固件构建错误导致Coldcard钱包种子依赖软件随机数后备方案而非预期的硬件生成器,降低了熵值并使种子变得可预测。
- •利用该漏洞的攻击在25分钟内从约500个钱包中盗取了约594枚BTC,价值约3800万美元。
- •该漏洞源于2021年3月的代码迁移,尽管固件可在GitHub上公开审计,但仍超过五年未被检测到。
- •Coinkite怀疑攻击者利用AI发现了该漏洞,而公司数周前进行的AI代码审查未能检测到它。
- •受影响设备的用户必须在已修补的硬件上生成全新的种子,因为任何固件更新或设备转移都无法使已受损的种子恢复安全。

Coinkite是Coldcard硬件钱包的制造商——该品牌广受注重自主托管和开源安全的比特币持有者使用——该公司披露,一个构建错误导致钱包种子通过软件后备方案生成,而非预期的硬件随机数生成器,使种子的可预测性远超设计预期。该公司认为攻击者利用人工智能在其开源固件中发现了该漏洞——而公司自身在数周前对相同代码进行的AI审查却未能检测到这一缺陷。
该漏洞于周五早间被利用,估计造成594枚BTC的损失,约合3800万美元。在25分钟内,约500个钱包中的资金被转出,其中562枚BTC已被归集至单一地址。
周四,Coinkite在确定其设备生成的种子远比预期更容易被猜出后,发布了针对其Mk3型号的安全公告以及一份技术分析。
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:
— COLDCARD (@COLDCARDwallet) July 30, 2026
漏洞原理
Coldcard的固件在种子生成过程中调用一个函数来获取随机性。代码库中存在两个具有相同签名的函数实现:Coinkite开发的硬件生成器,以及从MicroPython继承的软件后备方案。预处理器防护仅检查某个设置是否被定义,而未验证其实际值,使构建过程能够无报错地编译后备方案。自2021年3月的代码迁移以来,种子生成一直依赖这一后备方案。尽管Coldcard的代码在GitHub上可公开审计,该漏洞仍超过五年未被检测到。
各型号受影响情况
所有当前的Coldcard型号都受到一定程度的影响。Coinkite估计Mk3种子的有效搜索空间约为40位,而比特币种子设计应提供128位。在40位的情况下,可能的种子数量足够少,了解该漏洞的攻击者可以利用标准计算资源系统性地测试候选种子。Mk4、Q和Mk5中安全元件提供的额外熵将其有效搜索空间提升至约72位,该公司表示这显著改善了安全性,但尚未达到预期目标。Coinkite的Tapsigner、Opendime和Satscard产品使用不同的代码,不受影响。
怀疑AI被用于发现漏洞
Coinkite表示必须假设"someone used AI to review previous versions of our firmware"以发现该漏洞。该公司称其在数周前曾用最先进的AI模型之一对自身代码进行了审查,而该模型"did not find this bug or anything serious."该公司指出,攻击者和防御者拥有相同的工具,但在此次事件中,"it did not help us, and only helped the bad guys."这一事件凸显了AI辅助代码审查中新出现的不对称性:能够帮助开发者发现漏洞的同样的大语言模型,也可能帮助攻击者大规模地发现可利用的弱点,从而可能压缩从漏洞引入到被积极利用之间的时间窗口。
用户须知
Coinkite已发布紧急修复补丁——Mk4和Mk5的固件版本5.6.0,以及Q的版本1.5.0Q。然而,更新固件并不能修复已在受影响固件上创建的种子。用户必须在已修补的硬件上生成新种子。该公司建议使用强BIP-39密码、至少掷骰子99次,或两者兼用。Mk3的型号已停止支持,其用户被引导至单独的迁移路径。
在受影响的Coldcard上创建的种子即使在恢复到其他制造商的设备后仍然脆弱——竞争对手硬件钱包制造商Trezor强调了这一点,同时向其自身用户保证他们的资金是安全的。由于弱点在于种子短语本身的原始生成方式,后续的任何软件更新或设备转移都无法使该种子安全地继续使用。
Block于周五发布了独立分析,确认其所有产品均不受影响。该公司的硬件负责人Max Guise敦促所有受影响的用户尽快在安全的前提下转移资金。
1/ Earlier today, our Bitcoin engineering and security teams at Block began investigating reports of non-Bitkey wallets being drained. To proactively protect our customers, we began investigating immediately. Here's what we found 🧵
— Max Guise (@max_guise) July 31, 2026