Coldcard韌體漏洞導致3800萬美元比特幣錢包遭入侵
重點速覽
- •2021年引入的韌體缺陷導致某些Coldcard錢包型號產生的恢復種子缺乏足夠的密碼學隨機性,使其暴露於暴力破解攻擊之下。
- •攻擊者在持續約25分鐘的協調攻擊中,從超過500個錢包竊取了約594 BTC,當時價值約3800萬美元。
- •運行韌體版本4.0.1或更高版本的Mk3裝置受影響最為嚴重,而Mk4、Mk5和Q型號保留了補充性的熵值來源,使攻擊難度大幅增加。
- •Coinkite已為所有受支援型號發布修補韌體,但警告僅靠更新無法修復已使用有缺陷軟體產生種子的錢包。
- •使用實體骰子自行提供熵值或採用強密碼短語的使用者,根據其特定安全配置,可能面臨大幅降低的風險。

Coldcard硬體錢包中的一個嚴重韌體建置錯誤,已被認定為近年來最重大的硬體錢包安全失效事件之一。據報導,攻擊者在約25分鐘內從超過500個錢包中汲取了約3800萬美元的比特幣,再次引發了對種子產生完整性以及專為保護數位資產而設計之裝置中軟體缺陷隱藏風險的擔憂。
Coldcard裝置由總部位於多倫多的Coinkite製造,廣泛應用於重視自我託管的比特幣持有者,他們青睞該錢包的氣隙隔離設計,可將私鑰與連接網際網路的電腦隔離開來。該品牌一直以專注安全功能而聞名,這使得此次韌體漏洞對使用者信任的損害尤為嚴重。
該漏洞可追溯至一個韌體錯誤,該錯誤大幅削減了錢包恢復種子產生時所使用的隨機性。恢復種子——通常為遵循密碼貨幣產業通用BIP39標準的12或24個單字短語——是錢包的主金鑰。受影響的裝置未能產生具備密碼學強度的熵值,而是輸出了攻擊者可暴力破解的可預測模式種子。這使攻擊者能夠重建私鑰,並在完全不需要與錢包擁有者互動的情況下發起資金轉帳。
漏洞的運作原理
事件後公布的資訊顯示,該缺陷源自2021年推出的韌體。該錯誤導致某些Coldcard型號產生的錢包種子熵值遠低於預期,使其容易遭受系統性攻擊。
調查人員確認主要受影響的裝置為:
- 運行韌體版本4.0.1或更高版本的Mk3裝置。
- 在新發布的韌體更新之前產生種子的Mk4、Mk5和Q型號。然而,這些較新的裝置保留了補充性的熵值來源,使攻擊難度大幅增加。
據報導,攻擊者產生了候選種子短語,推導出對應的錢包地址,並將其與公開區塊鏈資料進行交叉比對,隨後迅速掏空受入侵的錢包。在這次協調攻擊中,約有594 BTC被盜,當時價值約3800萬美元。
緊急應對措施
錢包製造商已為所有受支援型號發布修補韌體,並敦促使用者立即安裝最新更新。然而,安裝修補韌體無法修復已使用有缺陷軟體產生恢復種子的錢包。
在受影響韌體上產生過種子的使用者已被指示將資金遷移至安裝修補韌體後才建立的全新錢包。使用實體骰子自行提供熵值或依賴強密碼短語的個人,根據其特定配置,可能面臨大幅降低的風險。
此次事件凸顯了一個基本現實:硬體錢包仍然依賴安全的韌體和密碼學程序的正確實作。雖然硬體隔離能保護私鑰免受許多線上攻擊向量威脅,但在金鑰產生階段引入的缺陷可能在錢包連接電腦或用於交易之前就已經削弱了這些防禦。
此次入侵事件預計將促使各界對韌體驗證程序、熵值產生方法以及獨立安全稽核在整個硬體錢包產業中的角色展開更廣泛的審查。在該產業中,Ledger和Trezor等競爭對手也曾面臨安全爭議,考驗了使用者對自我託管解決方案的信心。