CZ警告沒有加密錢包是萬無一失的:Coldcard漏洞暴露種子生成弱點
重點速覽
- •2021年3月引入的韌體整合錯誤導致部分Coldcard裝置生成的恢復種子僅含72位元熵值而非預期的128位元,使攻擊者能夠預測。
- •Galaxy Research將三波協調攻擊歸因於該漏洞,關聯4,585個受影響地址中的1,367.05 BTC,估計價值約8,860萬美元。
- •Coinkite發布了韌體修補程式,但確認由脆弱軟體已創建的種子無法追溯強化,意味著用戶必須生成新種子並將資金轉移到安全地址。
- •CZ趙長鵬建議將加密貨幣持倉分散到不同製造商的多個錢包以限制暴露風險,同時承認此策略增加了備份管理和恢復計劃的複雜性。
- •多重簽名託管安排可以提供額外保護,但Block警告,完全依賴受損裝置的設置,如果脆弱金鑰滿足所需的交易法定人數,仍可能失敗。

幣安創辦人趙長鵬("CZ")在Coldcard硬體錢包漏洞顯示裝置可能在交易發起前就已失效後,重新引發了加密貨幣錢包安全性的討論。該漏洞使受影響裝置能夠產生脆弱的恢復種子,在無需釣魚、惡意軟體或竊盜的情況下,使用戶資金暴露於風險之中。
趙長鵬表示,沒有任何加密錢包是完全安全的,並建議將持倉分散到多個錢包以限制單一故障造成的損失。然而他警告,分散資產會帶來自身的風險,包括遺失備份、不完善的恢復計劃,以及跨裝置的操作失誤。
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs.
How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%.
Stay informed. Stay SAFU!
— CZ BNB (@cz_binance) August 1, 2026
Coldcard種子漏洞暴露密鑰生成階段的弱點
由Coinkite製造的Coldcard是一款廣泛使用的比特幣專用硬體錢包,以其氣隙設計和開源韌體聞名。該裝置在重視離線金鑰存儲的比特幣自主託管倡導者中廣受歡迎,這使得種子生成漏洞的發現對於依賴硬體錢包作為安全基礎的社群尤為重要。
Galaxy Research將三波Coldcard攻擊與4,585個受影響地址中的1,367.05 BTC關聯,價值約8,860萬美元。該公司先前的分析追溯了7月30日41分鐘清掃行動中1,196個地址的1,082.65 BTC。
Block的比特幣工程和安全團隊將該弱點追溯至2021年3月引入的一個韌體整合錯誤。受影響軟體可能使用確定性回退而非持續依賴硬體亂數產生器來產生不可預測的恢復種子,根據其在 的詳細分析。
該回退依賴晶片識別碼和時序資料,使攻擊者能夠縮小可能的輸入範圍並離線生成候選種子。攻擊者隨後可以推導出公開地址,並將其與比特幣區塊鏈上可見的已注資地址進行比對。一旦找到匹配,相應的私鑰可用於轉移資金。該漏洞多年未被發現,意味著在受影響期間生成的種子在此期間一直處於脆弱狀態。
Coinkite表示,在韌體版本4.0.1至4.1.9上創建的Mk2和Mk3種子可能包含嚴重脆弱的熵值。該公司還警告,在緊急更新之前於Mk4、Mk5和Q裝置上生成的種子可能包含約72位元的熵值——遠低於這些裝置設計提供的128位元,使受影響的種子空間顯著更容易被搜尋。
Coinkite發布了韌體修補程式,但更新無法追溯強化已由脆弱軟體創建的種子。用戶必須更新裝置、生成新種子,並將資金轉移到由替換金鑰控制的地址。
多錢包安全限制風險但增加複雜性
CZ提出的多錢包方法將安全目標從尋找單一完美裝置轉變為在任何系統故障時限制損害。具有獨立生成種子的錢包可以防止一個受損的恢復短語暴露整個投資組合。使用不同製造商的產品可以進一步降低對單一代碼庫、韌體設計或亂數生成過程的依賴。
多錢包設置只有在每個種子獨立創建且每個備份都受到保護時才更安全。將資金分散到從同一脆弱根種子衍生的多個錢包中,不會消除潛在的暴露風險。
多重簽名託管通過要求在資金轉移前提供多個金鑰來增加另一層保護。然而,Block警告,完全由脆弱裝置構建的安排,如果受損金鑰控制了所需的法定人數,仍可能失敗。更強的結構需要獨立生成的金鑰、經過測試的恢復程序,以及定期關注供應商安全公告。
Coldcard案例說明,加密貨幣錢包可以在離線時保護金鑰,但仍可能在金鑰創建時失敗。硬體錢包仍然有用,但此事件突顯了自主託管依賴於安全的金鑰生成、謹慎的分散化,以及對漏洞的快速用戶響應。對於用戶而言,多錢包安全可以降低集中風險,但增加了保護和恢復每個金鑰的負擔。