Coldcard PRNG漏洞使攻擊者能夠重建私鑰:1,367 BTC遭竊
重點速覽
- •攻擊者從超過4,500個Coldcard生成的地址竊取了至少1,367 BTC,價值約8,600萬美元,且無需物理接觸任何設備。
- •2021年3月的韌體錯誤導致偽隨機數產生器依賴微控制器的序號和時鐘暫存器,而非專用硬體RNG,大幅降低了種子熵值。
- •Galaxy Research識別出三波協調攻擊,其中第一波攻擊在2026年7月30日僅用41分鐘就從1,196個地址竊取了1,082.65 BTC。
- •Coinkite的安全通告涵蓋Mk3、Mk4、Mk5和Coldcard Q設備,在易受攻擊韌體上創建種子的用戶必須在已修補韌體上生成新種子並遷移所有資金。
- •該事件引發了全行業對更嚴格的熵值質量獨立審計以及硬體錢包隨機數生成正式安全證明的呼聲。

Coldcard比特幣硬體錢包的韌體漏洞使攻擊者能夠在三波協調攻擊中,從超過4,500個冷存儲地址竊取至少1,367 BTC——按目前價格計算價值約8,600萬美元。該攻擊無需物理接觸任何設備;相反,攻擊者利用數學方法從零開始重建私鑰。Coldcard由總部位於多倫多的Coinkite製造,因其氣隙隔離設計和安全至上的聲譽而廣受比特幣自主託管倡導者的青睞,這使得此次入侵的規模對硬體錢包領域具有特別重大的意義。
Galaxy Research said its Bitcoin on-chain analysis identified three suspected attack waves targeting addresses generated by Coldcard, involving 4,585 addresses and a total of 1,367.05 BTC… pic.twitter.com/JdSz4W1TIk — Wu Blockchain (@WuBlockchain) August 1, 2026
此次入侵事件直擊比特幣自主託管的核心前提:離線存儲的私鑰應是無法觸及的。這次攻擊證明,以不充分的隨機性生成的金鑰既非無法觸及,也非不可猜測。比特幣透明的公共帳本放大了這一危險——由於所有地址在鏈上均可見,攻擊者能夠即時將候選金鑰與真實餘額進行比對,這一特性使得熵值失效相比不透明的金融體系具有獨特的可利用性。
該事件發生之際,BTC價格約為62,250美元,當日下跌1.4%,同時有傳言稱Michael Saylor可能出售更多比特幣持倉,且CLARITY Act截止日期臨近但尚無明顯突破跡象。
$BTC is back into the $62,000-$62,500 level. Hold this level, and Bitcoin could rally towards $65,000. Lose this level, and BTC could drop to $60,000. pic.twitter.com/O877SmIdMU — Ted (@TedPillows) August 3, 2026
故障的隨機數產生器如何危及冷存儲
Coinkite確認,2021年3月的韌體錯誤在種子短語創建過程中引入了設備偽隨機數產生器(PRNG)的漏洞。該韌體未使用專用的硬體隨機數產生器,而是依賴微控制器的序號和時鐘暫存器。這大幅降低了生成種子的熵值,將金鑰空間從密碼學意義上的龐大縮小到實際上可計算的範圍。PRNG漏洞此前已在加密貨幣生態系統中出現——2013年Android安全隨機數產生器的缺陷曾導致可預測的錢包金鑰和直接的比特幣竊取——這凸顯了熵值生成在軟體和硬體錢包平台上都是一個反覆出現的薄弱環節。
在金鑰空間被削弱的情况下,攻擊者可以生成候選種子,推導出對應的比特幣地址,並將這些地址與公共區塊鏈上的餘額進行比對——所有這些都無需接觸受害者的硬體錢包。
Galaxy Research的分析詳細記錄了第一波攻擊:7月30日,攻擊者僅用41分鐘就從1,196個地址竊取了1,082.65 BTC。隨後的第二波攻擊使用了更為複雜的手法,包括將多名受害者的交易合併處理,從1,912個地址抽取約208 BTC。Galaxy評估認為這些攻擊可能由單一操作者策劃,但尚未明確將三波攻擊全部關聯起來。
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4 — Jonathan Goodman (@itscoachgoodman) August 1, 2026
受影響的錢包及必要措施
Coinkite最初對運行韌體版本4.0.1或更高版本的Mk3設備發出警告,隨後將安全通告擴展至包含特定的Mk4、Mk5和Coldcard Q韌體版本。緊急韌體更新已發布,CEO Rodolfo Novak發表道歉聲明,對該漏洞承擔「全部責任」。
然而,僅安裝更新後的韌體並不能修復在受影響版本上生成的種子的漏洞。在易受攻擊韌體上創建種子的用戶必須在已修補的韌體上生成全新的種子,並將所有資金遷移至新錢包。從2021年3月韌體發布到2026年7月攻擊發生的這段時間意味著,受影響的種子可能已使用超過五年,使面臨風險的錢包數量進一步增加。
Jan3 CEO Samson Mow敦促所有Coldcard用戶鑑於持續進行的攻擊立即遷移資金。Block的Clay Garrett透露,一個付費帳戶被用於協助識別攻擊中涉及的來源地址,且該資訊已移交執法部門。
自主託管轉移了風險——但並未消除風險
Coldcard事件反映了2026年觀察到的一個更廣泛趨勢:雖然基礎設施和金鑰洩露事件的發生頻率有所降低,但它們在加密貨幣行業的美元損失中佔據了不成比例的份額。對於硬體錢包領域而言,這一事件引發了關於熵值質量如何接受獨立審計,以及製造商是否應被要求公開其隨機數生成實作的正式安全證明的疑問。
X上的推測認為,AI輔助工具可能在發現或利用PRNG漏洞方面發揮了作用,但Coinkite和Block均未證實這一說法。
這一事件凸顯了硬體錢包安全的一個基本原則:設備的強度在很大程度上取決於金鑰生成過程中所使用隨機性的質量。正如Galaxy Research所指出的,分析弱金鑰空間的成本不斷下降,意味著行業必須採用更嚴格的熵值驗證標準。
對於使用Coldcard設備進行自主託管的比特幣持有者,建議的步驟是對照Coinkite的官方通告檢查設備韌體,在完全更新的韌體上生成新種子,並將所有資金遷移至安全的新錢包。