隨著第四波攻擊到來,Coldcard 硬體錢包漏洞導致比特幣損失逼近 1.1 億美元
重點速覽
- •Coldcard Mk3 裝置的韌體錯誤導致某些錢包使用了可預測的軟體亂數產生器,而非安全的硬體熵,使攻擊者能夠遠端重建復原片語。
- •自 7 月 30 日以來,至少四波協調攻擊已從約 5,000 個錢包中抽走超過 1,755 枚 BTC,價值約 1.1 億美元。
- •該漏洞專門影響 Coldcard Mk3 韌體版本 4.0.1 至 4.1.9,據報導,Mk4、Q 和 Mk5 型號不受影響。
- •Coinkite 已發布緊急韌體來防止新生成錢包出現該漏洞,但警告在脆弱韌體上已創建的種子仍處於暴露狀態且無法修復。
- •該事件證明,即使是氣隙隔離的硬體錢包,在金鑰創建時也依賴軟體的完整性;當該過程失敗時,將使資金無限期處於風險之中。

加密貨幣產業中最受信賴的硬體錢包之一 Coldcard 出現安全漏洞,已演變成為一場迅速蔓延、持續數日的盜竊行動。截至目前,比特幣損失已逼近 1.1 億美元,且據報導,在本文發布時,新一波攻擊正在進行中。
該事件是已知與硬體錢包漏洞相關的最大損失之一。其影響範圍仍在即時擴大,這也引發了新的疑問:當負責生成錢包金鑰的軟體發生故障時,離線加密貨幣儲存是否還能充分保護用戶。
隨著第四波攻擊到來,損失突破 8,900 萬美元
Galaxy Research 在 7 月 30 日發現了第一波可疑交易,攻擊者在不到一小時內,從近 1,200 個錢包中轉移了超過 1,000 枚比特幣。
隨後又發生了三波攻擊。根據 Galaxy Research 的數據,截至週一,已有超過 1,755 枚 BTC(價值約 1.1 億美元)從大約 5,000 個錢包中被抽走。
攻擊尚未結束。Galaxy Research 的研究主管 Alex Thorn 在週日晚間警告,駭客可能已發起了第四次協調攻擊,新一波攻勢從 462 個地址、透過 218 筆交易竊取了 388.93 枚 BTC(價值 2,453 萬美元)。
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks… — Alex Thorn (@intangiblecoins) August 3, 2026
Thorn 測量此次攻擊的清掃率約為事件發生前基準的 45 倍,他將此描述為自動化管線的特徵,該管線正針對即時記憶體池,逐一處理預先計算好的脆弱金鑰列表。這種協調、多波次的盜竊性質表明,攻擊者預先計算了脆弱的種子,並隨著比特幣區塊確認而執行清掃。
韌體錯誤削弱了錢包安全性
根據 Block 比特幣工程與安全團隊的安全通告,一個韌體錯誤影響了 Coldcard 生成錢包復原片語的方式。
一個編碼錯誤導致某些裝置使用了較弱的軟體亂數產生器,而不是裝置內建的硬體隨機性系統。由於該備用方法依賴於可預測的裝置資訊和時序資料,而非安全的隨機值,攻擊者因此有可能重建受影響的錢包種子。
亂數產生失敗是加密貨幣領域有充分紀錄的一類漏洞。當熵源變得可預測時,產生的金鑰就可能被暴力破解。加密生態系統過去的事件(包括 2013 年某些 Android 錢包實作的漏洞)證明,在金鑰創建期間隨機性不足,會在錢包設置很久之後使資金面臨被盜風險,且不需要隨後的實體破壞。
舊款 Coldcard 錢包是主要目標
該漏洞是在 2021 年 3 月的一次韌體更新中引入的,影響了某些 Coldcard Mk3 版本,包括韌體版本 4.0.1 到 4.1.9 以及更早的版本。
COLDCARD Mk3 Security Advisory If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk. Mk4, Q and Mk5 are not affected based on our early analysis. Read the advisory and migrate carefully: — COLDCARD (@COLDCARDwallet) July 30, 2026
Coinkite(Coldcard 背後的公司)發布了緊急韌體,以防止該問題影響新生成的錢包,但警告該更新無法修復已在脆弱韌體上創建的種子。在某些情況下,這些被削弱的復原片語可能具備足夠的可預測性,使得技術高超的攻擊者無需實體存取裝置即可進行重建。
Coinkite 指出,使用至少 50 次私人擲骰子來產生手動熵的錢包可以繞過此漏洞,因此不受影響。
Coldcard 呼籲用戶轉移其比特幣
Coinkite 執行長 Rodolfo Novak 在該公司確認漏洞後公開道歉,表示公司對此感到「心碎」,並對該失誤承擔責任。Coinkite 表示,之所以揭露此問題,是因為攻擊者可能仍在針對脆弱的錢包進行攻擊。
由於該漏洞影響的是復原片語而非 Coldcard 實體裝置本身,因此僅更新硬體無法保護受影響的用戶。Coinkite 敦促客戶安裝最新的緊急韌體更新,且只有在更新完成後才創建新的復原片語,並將其比特幣轉移到新生成的錢包地址。在另一台裝置上還原舊的復原片語將無法解決該漏洞。
更廣泛的影響
Coldcard 漏洞影響的是錢包創建過程本身,這可能讓攻擊者無需取得實體裝置就能存取比特幣。這一點值得注意,因為 Coldcard 專為氣隙隔離操作而設計,僅透過 SD 卡或 NFC(而非 USB)與主機通訊——這是一種旨在防止遠端金鑰被盜的實體安全模型。該漏洞透過在創建時削弱種子,完全繞過了裝置的氣隙隔離保護,這凸顯出即使是強大的硬體隔離,也無法彌補產生金鑰的軟體中的失誤。
該事件凸顯了加密貨幣安全領域的一個基本風險:即使是專為離線儲存資產而設計的裝置,也必須依賴軟體來正確生成和保護存取金鑰。正如目前的攻擊所顯示的,多年前在脆弱韌體上創建的錢包中的資金將無限期處於暴露風險中,且在他們的比特幣被轉移之前,並沒有任何機制可以提醒受影響的用戶。