Coldcard 在 1.3 億美元比特幣漏洞攻擊後推出新的安全更新
重點速覽
- •Coldcard 漏洞源自 2021 年的韌體缺陷,降低了種子隨機性,讓部分錢包金鑰更容易被猜中。
- •攻擊者最初在 25 分鐘內從約 500 個錢包中盜走 594 BTC,價值約 $38 million,之後總損失攀升至約 $130 million。
- •Coinkite 在進行為期三週的安全檢視後,要求 Coldcard Mk4、Mk5 與 Q 使用者升級至韌體 5.6.1 或 1.5.1Q。
- •更新後的韌體要求在種子生成時加入額外的使用者隨機性,並將備份產生器更換為 SHA-256 Hash_DRBG。
- •新版本也會在簽署前立即檢查 PSBT,並在交易於檢視後被更改時向使用者發出警告。

Coldcard 製造商 Coinkite 已為其比特幣硬體錢包發布全面安全更新,以回應一項種子生成缺陷;該缺陷使攻擊者得以竊取超過 $100 million 的比特幣,而截至目前損失已攀升至約 $130 million。
在 週四的一篇部落格貼文 中,Coinkite 敦促 Coldcard Mk4、Mk5 與 Q 使用者升級至韌體 5.6.1 或 1.5.1Q。此次發布是在為期三週的 Coldcard 系統檢視之後完成,檢視過程納入了外部資安研究人員以及包括 Kimi 在內的 AI 模型。
公司寫道:「我們感謝在過去幾週中超越職責範圍的資安研究人員,他們回報問題、重現邊界情況,並審查我們的修補。」公司表示:「他們的工作使這個韌體受到高強度、持續的檢視,並讓這次發布更加完善。」
漏洞如何運作
今年 7 月,攻擊者開始從與網路隔離的 Coldcard 錢包中轉走比特幣,方式是利用一項可追溯至 2021 年的韌體漏洞。該漏洞使部分錢包種子——也就是用來推導錢包私鑰的隨機生成字詞——產生的隨機性不足,讓其私鑰更容易被猜中。這起事件直接衝擊了這些設備的核心賣點:Coldcard 的宣傳重點一直是將私鑰完全隔離於連網電腦之外,但這項缺陷卻讓竊賊在未接觸硬體的情況下就能入侵資金。首次攻擊在 25 分鐘內就從約 500 個錢包中盜走 594 BTC,價值約 $38 million。
Coinkite 表示,攻擊者可能使用 AI 來檢視其開源韌體的舊版本,並找出這項缺陷。到了 8 月初,Galaxy Research 已追蹤到約 $88.6 million 被盜,涵蓋 4,585 個地址,並表示這些攻擊看起來是蓄意、程式化,且可能由大型語言模型協調執行。
該研究機構持續追蹤損失,並在 8 月 14 日表示,攻擊者已在三波主要攻擊與數十起較小事件中盜走超過 1,778 BTC,當時價值約 $112 million。
總計而言,這起 Coldcard 漏洞已造成約 $130 million 的比特幣被盜,也引發外界對 entropy 的疑問——也就是用來生成錢包金鑰的隨機性。在部分受影響裝置上,這項缺陷將安全性從 128 bits of entropy 降至約 40 bits,使攻擊者即使沒有實體接觸裝置,也更容易猜中錢包種子。實務上的差距很大:128-bit 金鑰空間通常被視為在運算上幾乎不可能窮舉,而 40 bits 則已接近一般運算硬體可及的範圍——也就是說,前者幾乎不可猜測,後者則可能遭到暴力破解。
新的安全措施
Coinkite 表示,已修補與交易簽署、USB 資料處理、韌體驗證、Delta Mode 與錢包備份相關的問題。Coldcard 現在也要求使用者在建立錢包種子時加入隨機性——至少 65 次按鍵、50 次擲骰,或 128 次擲硬幣——並由裝置將這些輸入與自身隨機性結合,因此種子不再只依賴裝置內建的產生器。
這家硬體錢包製造商也將其 Yasmarang 備份偽隨機數產生器更換為 SHA-256 Hash_DRBG,並加入檢查機制,以偵測硬體隨機數產生器的失效。Coinkite 表示,凡是在 2021 年至 2026 年 7 月之間、於受影響版本上生成過種子的使用者,都必須使用更新後的韌體建立新種子並轉移其比特幣。
不只是種子生成
Coldcard 現在會在簽署前立即檢查部分簽署的比特幣交易,也就是 PSBT。過去,若連接 USB 的電腦遭入侵,理論上可在使用者檢視交易後、Coldcard 簽署前修改交易內容。更新後的韌體會在偵測到交易變更時停止簽署流程並顯示警告。Coinkite 將此問題形容為理論上的風險,並未表示它曾遭利用。
Coinkite 也加強了 USB 資料存取、硬化 Delta Mode,並改變 Coldcard 處理錢包備份的方式。
AI 的雙面角色
雖然 AI 在修補漏洞方面扮演了一定角色,但它同樣出現在資安與密碼學的攻防兩端。
Ledger CTO Charles Guillemet 告訴 Decrypt:「我們把這次事件視為一個嚴肅提醒,提醒我們硬體錢包整體安全模型的成敗都取決於隨機性。密碼學很難,而要安全地實作更難。這一週的 Coldcard 事件以最昂貴的方式把這件事呈現了出來。」
本月稍早,交換服務 Boltz 因表示 AI 輔助的攻擊者找到漏洞的速度比開發者修補還快,而暫停營運。另一個志工比特幣紅隊也使用 AI agent,在數百個比特幣專案中找出了數千個潛在漏洞。這些事件一起顯示,AI 輔助的資安審查如今已擴及開源比特幣軟體,遠不只限於單一供應商。
Coinkite 表示,隨著受影響客戶持續將資金轉移至新錢包,對這些竊盜事件的調查仍在進行中。
Coinkite 說:「執法機關持續調查這些竊盜事件,並正努力確認責任人。」公司補充:「我們仍可協助,主管機關也持續向我們通報重大進展。」並表示公司「仍致力於支援每一位正在進行遷移的客戶,直到完成為止。」