新聞加密貨幣Coldcard 比特幣硬體錢包韌體漏洞引發第四波竊盜,Galaxy Research 報告指出

Coldcard 比特幣硬體錢包韌體漏洞引發第四波竊盜,Galaxy Research 報告指出

作者: Blockonomi·

重點速覽

  • 2021 年 3 月的韌體更新導致 Coldcard 裝置使用較弱的軟體隨機數產生器而非預定的硬體來源,降低了熵值,可能使攻擊者重建私鑰。
  • Galaxy Research 估計,四波協調攻擊共從 5,294 個疑似受害者地址竊取約 1,815 枚比特幣,但這些數據尚未經 Coinkite 或執法機關獨立確認。
  • 受影響的硬體型號包括 Mk2、Mk3、Mk4、Mk5 和 Q,在受損韌體上創建種子的使用者必須生成全新的錢包,因為修補程式無法追溯保護現有金鑰。
  • 以至少 50 次手動骰子擲骰創建的種子或受強密碼短語保護的種子,不被視為容易受到此特定漏洞的影響。
  • Coinkite 已停止所有裝置出貨,銷毀搭載有缺陷韌體的未售出裝置,並表示其法務團隊將隨調查持續進行與多國執法機關協調合作。
Coldcard 比特幣硬體錢包韌體漏洞引發第四波竊盜,Galaxy Research 報告指出

由 Coinkite 營運的比特幣硬體錢包製造商 Coldcard 正面臨一系列與韌體漏洞相關的竊盜事件,該漏洞潛伏約五年未被發現。Coldcard 裝置因其氣隙隔離設計及對骰子式種子生成等功能的支持,在比特幣自我託管倡導者中廣泛使用,使得此漏洞的影響範圍在該社群中尤為重大。區塊鏈研究公司 Galaxy Research 報告指出,第四波攻擊於週末來襲,從 709 個疑似受害者地址轉移了 448.7 枚比特幣。

Galaxy 研究主管 Alex Thorn 根據觀察到的交易模式而非確認的裝置記錄,將這些受影響地址描述為「可能是 Coldcard 的受害者」。在所有四波攻擊中,Galaxy 估計約有 1,815 枚比特幣從 5,294 個地址被竊取。此數據尚未經 Coinkite、執法機關或所有受影響的錢包所有者獨立確認,且假設各波次的受害群體之間沒有重疊。

Thorn 於 2026 年 8 月 3 日在 X(Twitter)上發布公開警報:

LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks…

— Alex Thorn (@intangiblecoins) August 3, 2026

https://x.com/intangiblecoins/status/2084079706320646300?ref_src=twsrc%5Etfw

漏洞的起源

Coinkite 將此漏洞歸因於 2021 年 3 月的一次韌體更新,該更新修改了裝置的密碼學函式庫。更新意外地將種子創建路由至較弱的軟體隨機數產生器,而非裝置設計上應使用的硬體隨機數產生器。隨機數產生的品質是硬體錢包安全的基礎:如果攻擊者能縮小種子創建時使用的可能熵值範圍,就能縮小金鑰空間,進而可能重建受影響錢包的私鑰。Coinkite 在報告中表示,較弱的產生器存在於原始碼中,但開發團隊並不知道它正在被呼叫。

受影響的硬體型號包括 Mk2、Mk3、Mk4、Mk5 和 Q,每個型號因該漏洞而經歷不同程度的熵值降低。

Block 的工程團隊進行了獨立審查,確認韌體確實呼叫了較弱的備用產生器,而非預定的硬體來源。Block 表示尚未完成完整的可利用性測試,但鑑於活躍的竊盜報告,同意有必要提前披露。

受影響使用者的步驟

Coinkite 已為所有受影響型號發布修補韌體。然而,安裝更新並不能追溯保護已使用受損隨機數產生器生成種子的錢包。

使用舊種子的使用者應在更新後的韌體上生成全新的種子,以小額測試轉帳進行驗證,然後再遷移剩餘資金。以至少 50 次手動骰子擲骰創建的種子,或受強密碼短語保護的種子,不被視為容易受到此特定問題的影響。

Galaxy Research 指出,部分被標記的交易仍處於比特幣記憶池中未確認狀態。這為受影響的錢包所有者提供了一個狹窄的時間窗口,嘗試通過廣播更高手續費的替換交易來搶先攻擊——這種技術稱為手續費替換(Replace-by-Fee,RBF)。此方法僅在原始交易被區塊確認之前有效,且無法保證替換交易會成功。

行業測試缺口

加密貨幣交易所 Kraken 的首席安全官 Nick Percoco 表示,此案例突顯了硬體錢包缺乏獨立測試標準的更廣泛問題。他將其與已應用於其他密碼學裝置的認證框架進行比較,指出錢包製造商目前缺乏同等機制來驗證生產環境韌體中實際運行的是哪個隨機數產生器。安全研究人員此前已發現其他製造商的硬體錢包存在漏洞,但整個行業尚未出現統一的認證或定期審計標準。

Coinkite 的回應

確認漏洞後,Coinkite 停止了所有裝置出貨,並銷毀了搭載有缺陷韌體的未售出裝置。公司要求使用者保留舊裝置而非丟棄,因為它們可能有助於追蹤被竊資金。

Coinkite 亦在 X 上發布了更新:

— COLDCARD (@COLDCARDwallet) August 2, 2026

https://x.com/COLDCARDwallet/status/2084051697148498394?ref_src=twsrc%5Etfw

Coinkite 表示,其法務團隊計劇隨著竊盜調查的持續進行,與多個國家的執法機關協調合作。