Coldcard 比特幣硬體錢包漏洞在三波協調攻擊後損失超過 1 億美元
重點速覽
- •Coldcard 硬體錢包的韌體漏洞使攻擊者能夠在三波協調攻擊中竊取超過 1 億美元的比特幣。
- •該漏洞源於 Coldcard 的隨機數生成過程,使攻擊者能夠重建錢包助記詞並推導出私鑰,而無需物理接觸設備。
- •7 月 30 日的首波攻擊在不到一小時內清空了超過 1,000 個錢包,後續攻擊波影響了使用受影響韌體版本創建的錢包,這些版本橫跨數年。
- •Coinkite 已發布韌體更新,但建議受影響的用戶將資金轉移到以新生成恢復助記詞創建的錢包,因為僅更新韌體無法保護先前已暴露的助記詞。
- •此次事件加劇了整個硬體錢包行業對助記詞生成程式碼進行獨立第三方審計的呼聲,而競爭製造商 Ledger 和 Trezor 尚未被認為與該漏洞有關。

Coldcard 硬體錢包的安全漏洞已導致有記錄以來最嚴重的比特幣錢包洩露事件之一,經過三波協調攻擊,確認損失目前已超過 1 億美元。Coldcard 是由 Coinkite 生產的比特幣專用硬體錢包,在注重安全和隱私的比特幣持有者中被廣泛使用,這使得此次洩露事件對自我託管社群而言意義重大。
安全研究機構 Galaxy 報告稱,攻擊者利用了影響錢包助記詞生成的韌體漏洞,使他們能夠系統性地識別並清空易受攻擊的比特幣錢包。
首波攻擊發生於 7 月 30 日,攻擊者在不到一小時內清空了超過 1,000 個錢包。隨著更多被入侵的錢包被識別並清空,後續的攻擊波將總損失推過了 1 億美元的門檻。攻擊者主要針對使用受影響韌體版本創建的錢包,這些版本可追溯至數年前,凸顯了加密實作缺陷所帶來的長期危險。
漏洞運作原理
根據 Galaxy 的分析,該漏洞源於 Coldcard 隨機數生成過程中的缺陷,該過程用於創建錢包恢復助記詞。易受攻擊的韌體並未生成足夠不可預測的助記詞,而是產生了攻擊者在擁有足夠運算資源時可以切實重建的熵值。這一缺陷與早期與弱隨機數生成相關的加密貨幣安全事件如出一轍,包括 2013 年 Android 比特幣錢包中的一個漏洞,該漏洞同樣允許攻擊者預測私鑰。
因此,駭客能夠在不需要進行網路釣魚、安裝惡意軟體或物理接觸硬體設備的情況下推導出私鑰。研究人員形容此次事件格外嚴重,因為它破壞了硬體錢包的一個基本安全假設——即一台與網路系統隔離的設備能夠可靠地生成任何遠端對手都無法複製的加密金鑰。
此次洩露事件影響了多代 Coldcard 設備,這些設備曾使用受影響韌體創建錢包。然而,使用已更新韌體和新創建助記詞生成的錢包被認為不受影響。
業界回應
Coinkite 承認了該漏洞,並發布了韌體更新,同時敦促受影響的用戶立即將資金轉移到以全新恢復助記詞創建的錢包中。僅僅更新設備並不能保護最初使用易受攻擊韌體生成的錢包,因為受損的助記詞仍然處於暴露狀態。
此次洩露事件在加密貨幣行業內重新引發了關於硬體錢包安全和軟體審計嚴謹性的討論。雖然硬體錢包仍被視為自我託管最安全的方法之一,但此次事件表明,當實作錯誤影響金鑰生成時,可能會產生災難性的後果。競爭對手硬體錢包製造商如 Ledger 和 Trezor 尚未被認為與此漏洞有關,但這一事件加劇了整個硬體錢包行業對助記詞生成程式碼進行獨立第三方審計的呼聲。
安全專家繼續監控區塊鏈活動以發現進一步的盜竊行為,並警告對於尚未轉移資金的用戶,更多易受攻擊的錢包可能仍面臨風險。建議在受影響期間創建 Coldcard 錢包的用戶驗證其韌體版本,並作為預防措施將資金轉移到新生成的錢包中。