Coldcard 钱包漏洞关联 1,100+ 个钱包中 7,000 万美元比特币失窃案
要点速览
- •攻击者在 7 月 30 日的 41 分钟时间窗口内,从超过 1,100 个 Coldcard 钱包中窃取了约 1,082 枚 BTC,价值近 7,000 万美元。
- •受影响固件版本中的软件故障导致 Coldcard 的硬件随机数生成器失效,将恢复种子熵从 128 位降低至约 40 位,使暴力破解密钥恢复成为可能。
- •该漏洞影响运行固件版本 4.0.1 至 5.0.3(2021 年 3 月发布)的 Coldcard Mk3 设备,警告范围后来扩大至 Mk4、Mk5 和 Coldcard Q 型号的某些固件版本。
- •Coinkite 在盗窃发生约 30 小时后才发布安全警报,建议使用受影响固件生成恢复短语的用户立即迁移资金。
- •启用了额外 BIP-39 密码短语的用户被认为是安全的,因为它在受损的恢复种子之外提供了单独的保护层。

Coldcard 钱包中的安全漏洞已被证实与近期规模最大的比特币硬件钱包失窃案之一相关联。超过 1,082 枚比特币(价值近 7,000 万美元)在制造商 Coinkite 公开披露该漏洞之前,从超过 1,100 个钱包中被盗。像 Coldcard 这样的硬件钱包被广泛视为数字资产自主托管的黄金标准,因为它们将私钥离线存储,与基于互联网的攻击隔离——这使得如此规模的漏洞对整个加密货币安全领域具有特别重要的意义。
根据研究结果,攻击者并未直接入侵设备。相反,Coldcard 钱包软件中的一个漏洞使攻击者能够离线生成私钥,从而获得对受影响钱包的访问权限。
Coldcard 钱包漏洞使密钥恢复成为可能
Galaxy Research 报告称,攻击者在 7 月 30 日 01:10 UTC 至 01:51 UTC 之间耗尽了 1,196 个比特币钱包,在 41 分钟的时间窗口内窃取了约 1,082.65 BTC。
盗窃发生在 Coinkite 发布安全警报前约 30 小时,该警报警告用户其 Coldcard 钱包可能因某些固件版本中的漏洞而受到威胁。专家认为,攻击者针对的是使用运行固件版本 4.0.1 至 5.0.3(于 2021 年 3 月发布)的 Coldcard Mk3 设备创建的钱包。
Galaxy Research 的报告指出,每笔交易都以相同的费率 30 sat/vB 执行,且没有任何找零输出。这一模式强烈表明攻击者已经掌握了私钥,并在自动化提取资金,而非逐个针对用户。
漏洞起源与扩大的警告
安全研究人员将漏洞追溯到 2021 年发布的一项固件更新。Coldcard 硬件钱包设计使用硬件随机数生成器来创建恢复短语,使密钥极难被预测。
然而,来自 Block 的研究人员证明,一个软件故障导致该硬件功能无法正常运行。因此,钱包退回到使用基于软件的随机数生成器,该生成器依赖于可预测的输入,包括设备序列号和内部时钟。随机数生成器故障历来是加密货币领域最具破坏性的漏洞类别之一,例如 2013 年 Android Secure Random 漏洞导致受影响设备上的比特币钱包容易遭受密钥盗窃。
此漏洞将恢复种子的熵从 128 位降低至约 40 位。据研究人员称,这一降低使得利用现代计算资源进行大规模暴力破解攻击成为可能。
Coinkite 随后扩大了警告范围,涵盖 Mk4、Mk5 和 Coldcard Q 型号的某些固件版本,同时指出更新的硬件修订版已显著降低了风险。
— nvk (@nvk) July 31, 2026
用户被敦促立即转移资金
被盗比特币被整合到少数几个账户中。据报道,其中一个账户持有超过 562 BTC,其他账户分别持有约 398、89 和 32 BTC。自整合以来,资金一直未发生移动。
Coinkite 建议所有使用受影响固件生成恢复短语的用户立即迁移到运行最新固件的新钱包。公司还强调,启用了额外 BIP-39 密码短语的用户可以认为自己是安全的,因为该密码短语在恢复种子之外提供了单独的保护层。研究人员进一步指出,其他存在漏洞的钱包仍面临类似被利用的风险。