新聞加密貨幣Coldcard 錢包漏洞導致價值 7,000 萬美元的比特幣遭竊,涉及超過 1,100 個錢包

Coldcard 錢包漏洞導致價值 7,000 萬美元的比特幣遭竊,涉及超過 1,100 個錢包

作者: Tron Weekly·

重點速覽

  • 攻擊者在 7 月 30 日的一個 41 分鐘時間窗口內,從超過 1,100 個 Coldcard 錢包中竊取了約 1,082 BTC,價值近 7,000 萬美元。
  • 受影響韌體版本中的軟體故障導致 Coldcard 的硬體隨機數產生器失效,將恢復種子的熵從 128 位元降低至約 40 位元,使暴力破解金鑰恢復成為可能。
  • 該漏洞影響運行 2021 年 3 月發布的 4.0.1 至 5.0.3 版韌體的 Coldcard Mk3 裝置,警告範圍其後擴大至 Mk4、Mk5 及 Coldcard Q 型號的特定版本。
  • Coinkite 在竊案發生約 30 小時後才發布安全警報,建議曾使用受影響韌體生成恢復短語的用戶立即遷移資金。
  • 啟用了額外 BIP-39 密碼短語的用戶被視為安全,因為它在受影響的恢復種子之外提供了獨立的保護層。
Coldcard 錢包漏洞導致價值 7,000 萬美元的比特幣遭竊,涉及超過 1,100 個錢包

Coldcard 錢包的安全漏洞已被認定為近期規模最大的比特幣硬體錢包竊盜案之一。在製造商 Coinkite 公開披露該漏洞之前,已有超過 1,082 枚比特幣(價值近 7,000 萬美元)從超過 1,100 個錢包中被盜。像 Coldcard 這樣的硬體錢包被廣泛視為數位資產自主託管的黃金標準,因為它們將私鑰離線儲存,與基於網路的攻擊隔離——這使得如此規模的漏洞對更廣泛的加密貨幣安全領域具有特殊的重要意義。

根據研究結果,攻擊者並未直接入侵這些裝置。相反地,Coldcard 錢包軟體中的一個漏洞使得私鑰能夠離線生成,從而讓攻擊者得以存取受影響的錢包。

Coldcard 錢包漏洞使金鑰得以恢復

Galaxy Research 報告指出,攻擊者在 7 月 30 日 01:10 UTC 至 01:51 UTC 之間掏空了 1,196 個比特幣錢包,在 41 分鐘的時間窗口內竊取了約 1,082.65 BTC。

此次竊案發生於 Coinkite 發布安全警報的大約 30 小時之前。該警報警告用戶,由於特定韌體版本中的漏洞,他們的 Coldcard 錢包可能已遭入侵。專家認為,攻擊者鎖定的是使用 Coldcard Mk3 裝置、運行 2021 年 3 月發布的 4.0.1 至 5.0.3 版韌體所建立的錢包。

Galaxy Research 的報告指出,每筆交易均以相同的費率 30 sat/vB 進行,且沒有任何找零輸出。此模式強烈暗示攻擊者已經掌握了私鑰,並且正在自動化提取資金,而非逐一針對個別用戶。

漏洞起源與擴大警告

安全研究人員將漏洞追溯到 2021 年發布的一項韌體更新。Coldcard 硬體錢包設計上使用硬體隨機數產生器來創建恢復短語,使金鑰極難被預測。

然而,來自 Block 的研究人員證實,一個軟體故障導致此硬體功能無法正常運作。因此,錢包退而使用基於軟體的隨機數產生器,該產生器依賴可預測的輸入,包括裝置序號和內部時鐘。隨機數產生器故障在歷史上一直是加密貨幣領域中最具破壞性的漏洞類別之一,例如 2013 年 Android Secure Random 漏洞即導致受影響裝置上的比特幣錢包容易遭受私鑰竊取。

此缺陷將恢復種子的熵從 128 位元降低至約 40 位元。研究人員表示,這一降低使得大規模暴力破解攻擊在現代運算資源下變得可行。

Coinkite 隨後擴大了警告範圍,涵蓋 Mk4、Mk5 及 Coldcard Q 型號的特定韌體版本,同時指出較新的硬體版本已大幅降低相關風險。

— nvk (@nvk) July 31, 2026

用戶被敦促立即轉移資金

被竊的比特幣隨後被整合到少數幾個帳戶中。據報導,其中一個帳戶持有超過 562 BTC,其他帳戶則分別持有約 398、89 和 32 BTC。這些資金自整合後便未再移動。

Coinkite 建議,任何曾使用受影響韌體生成恢復短語的用戶,應立即遷移至運行最新韌體的新錢包。該公司還強調,已啟用額外 BIP-39 密碼短語的用戶可以視為安全,因為該密碼短語在恢復種子之外提供了獨立的保護層。研究人員進一步指出,其他存在漏洞的錢包仍面臨類似遭利用的風險。