7,000萬美元比特幣遭竊,Coldcard錢包韌體漏洞導致比特幣種子曝光
重點速覽
- •超過 1,082 枚比特幣(價值超過 7,000 萬美元)從 Coldcard 硬體錢包用戶中被盜,涉及 1,196 個受影響的比特幣位址。
- •韌體漏洞導致種子生成僅產生約 40 位元的熵,而不是預期的 128 位元,使私鑰變得可預測並容易受到暴力破解攻擊。
- •該漏洞在 2021 年 3 月發布的 4.0.1 版韌體中引入後,超過四年未被發現,影響了多個 Coldcard 設備世代,包括 Mk3、Mk4、Mk5 和 Q 型號。
- •Coinkite 建議任何使用少於 50 次擲骰子生成種子的用戶,在更新的設備上創建一個全新的種子。
- •包括 Wizardsardine 執行長 Kevin Loaec 在內的一些資安專家警告,自 2021 年以來透過 Coldcard 生成的每一個助記詞都可能被公開暴露,並建議完全放棄該硬體。

由 Coinkite 製造的 Coldcard 硬體錢包存在嚴重的韌體漏洞,使攻擊者能夠竊取超過 7,000 萬美元的比特幣,並暴露了自 2021 年以來跨多個設備型號生成的種子助記詞。
Coinkite 週四證實,其 Coldcard Mk3 型號受到該漏洞影響,並敦促用戶立即轉移資金。隔天,該公司擴大了警告範圍,警告 Mk4、Mk5 和 Q 設備的用戶也應採取預防措施。
攻擊事件
駭客於週四首次利用該漏洞,從 1,196 個比特幣位址中抽走資金,這些位址的私鑰在生成時使用了不足的熵——這是加密安全必不可少的隨機性。
根據 Galaxy Research 和支付公司 Block 工程師彙編的數據,總共有 1,082.65 枚比特幣從受影響的錢包中被盜。週四的最初竊案將 594.5 BTC(價值超過 3,570 萬美元)從單一簽名位址轉移到了一個新的合併位址。
NEW: Over 594 BTC worth $38 million was stolen from Bitcoin hardware wallet Coldcard users. The attacker then moved around the BTC and consolidated 562 BTC into this address below. Users are urged to review the company's official security guidance as soon as possible. pic.twitter.com/exD2Wax7CY — Bitcoin Magazine (@BitcoinMagazine) July 31, 2026
區塊鏈分析師報告指出,在接下來的幾天裡有更多錢包被抽空,使總損失超過 7,000 萬美元。多名受影響的用戶在社群媒體上講述了他們的經歷,其中一人表示,他們的比特幣自 2021 年以來一直未被動用,結果突然被掃空。
Coinkite 和比特幣生態系中的其他工程師在本文撰寫時,仍在調查持續發生的錢包資金流失事件。
技術根本原因
從 2021 年 3 月發布的 4.0.1 版開始,Coldcard Mk3 設備中存在一個韌體錯誤,導致種子生成退回到使用較弱的軟體偽隨機數產生器(PRNG),而不是設備的硬體真隨機數產生器(TRNG)。結果,生成的種子僅包含約 40 位元的熵,而不是預期的 128 位元。
客觀來看,128 位元的熵代表的金鑰空間非常龐大,以目前的技術在計算上是無法強行破解的。而在約 40 位元時,金鑰空間縮小到大約一兆種可能的組合——這是一個現代硬體可以在實際時間內窮舉搜索的範圍。這就是受影響的種子容易受到系統性暴力破解攻擊的原因。
這種隨機性的急劇下降使得許多單一簽名錢包(特別是那些在創建時沒有使用擲骰子熵或強大 BIP-39 密碼短語的錢包)的私鑰變得可預測,攻擊者可以對其進行暴力破解。
雖然 Coinkite 尚未明確證實這些竊案與該漏洞直接相關,但該公司承認種子生成錯誤導致硬體 TRNG 在某些韌體版本中未能使用。該漏洞在超過四年的時間裡未被發現,跨越了多個設備世代的韌體發布版本。
Coldcard 在比特幣社群中被廣泛認為是更注重安全的硬體錢包選擇之一,以其氣隙設計和開源韌體為宣傳重點。該漏洞的範圍——影響了多年設備出貨的種子生成——引發了人們對自託管硬體獨立安全審計和審查流程穩健性的質疑,自 2021 年以來,該領域的機構和散戶採用率不斷增長。
官方回應與指導
Coldcard 發布了針對受影響用戶的安全指導,可於 blog.coinkite.com/entropy-technical-backgrounder 取得。
The first post was the advisory and what users should do. This second post has the technical details: what actually went wrong, why our reviews missed it, the impact across Mk3/Mk4/Q/Mk5, and what we changed. ( current evaluating Mk3 firmware release ) — COLDCARD (@COLDCARDwallet) July 31, 2026
Coinkite 最初僅確認 Mk3 受到影響,但隨後在週五建議,任何未使用足夠熵來生成種子(特別是少於 50 次擲骰子)的用戶,都應在更新的設備上創建一個全新的種子。
一些資安專家提出了更嚴厲的建議,建議用戶完全棄用 Coldcard 硬體,以確保其資金安全。
「Everything is fucked,」比特幣安全公司 Wizardsardine 執行長 Kevin Loaec 在公開聲明中寫道。
Loaec 警告說:「Every single mnemonic generated [via a Coldcard] since 2021 will be public in the next few days」
本文基於 Mathew Di Salvo 為 Bitcoin Magazine 撰寫的報導。