COLDCARD 種子生成漏洞在 4000 萬美元比特幣遭竊後使數百個硬體錢包面臨風險
重點速覽
- •約 594 BTC,按目前市場價格計算價值接近 4000 萬美元,從可能與 COLDCARD Mk3 裝置種子生成漏洞相關的錢包中被竊。
- •Mk3 韌體版本 4.0.1 及更新版本中的軟體缺陷,透過繞過更安全的硬體隨機數產生器,降低了生成錢包種子的熵。
- •Coinkite 已為其現有世代裝置發布緊急韌體更新,但強調用戶必須建立全新的種子並轉移所有資金才能完全修復問題。
- •該公司懷疑攻擊者可能利用 AI 演算法分析了 COLDCARD 的開源韌體,利用了此前 AI 輔助程式碼審查中未發現的漏洞。
- •在初始錢包設定中加入 50 次或以上私人擲骰的用戶被認為相對安全,因為他們提供了自己的熵,而非依賴有缺陷的產生器。

COLDCARD 比特幣錢包種子生成演算法中的一個嚴重漏洞,在自助託管錢包社群引發了高度關注。此前有報導指出,約 594 BTC——按目前市場價格計算價值近 4000 萬美元——從可能與該漏洞相關的錢包中被竊。這一發現使數百個硬體錢包面臨風險,並促使 COLDCARD 產品線背後的公司 Coinkite 緊急回應。COLDCARD 裝置因其氣隙隔離設計和開源架構而被比特幣持有者廣泛使用,這使得該漏洞對依賴這些裝置進行長期冷存儲的用戶尤為重大。
COLDCARD 發布緊急安全公告
Coinkite 發布了緊急安全公告,警告在運行韌體版本 4.0.1 或更新版本的 Mk3 裝置上生成的錢包種子可能存在被利用的風險。
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:
— COLDCARD (@COLDCARDwallet) July 30, 2026
據該公司表示,一系列軟體缺陷導致硬體隨機數產生器在錢包種子建立過程中無法貢獻預期的熵量。因此,種子生成的某些環節依賴於較不穩健的軟體隨機化方案,而非用戶期望的更安全的硬體熵源。從密碼學角度來看,錢包種子——通常以 BIP39 標準下的 12 或 24 個單詞的恢復短語表示——衍生出錢包中的每個私鑰。如果種子的熵不足,可能的種子空間可能小到攻擊者可以重建,從而獲得對所有相關資金的完全存取權限。
Coinkite 隨後確認,在新發布的韌體更新之前生成的種子也可能受到影響。然而,該公司估計對其特定裝置的安全影響非常低。在初始錢包設定中加入 50 次或以上私人擲骰的用戶被認為相對安全,因為他們提供了自己的熵源,而非依賴裝置的有缺陷產生器。
約 594 BTC 被竊
此消息披露後立即引起關注,此前有報導指出約 594 BTC 從與該漏洞相關的錢包中被竊。按目前市場價格計算,這一數量代表接近 4000 萬美元的比特幣。據報導,竊案發生在上個週末。
AI 成為可能的攻擊途徑
Coinkite 指出,如果攻擊者成功利用了該弱點,他們可能使用了先進的 AI 演算法來分析公開發布的原始碼。COLDCARD 的韌體是開源的,該公司承認威脅行為者可能利用了最先進的人工智慧工具,發掘了傳統程式碼審查方法未能檢測到的漏洞。
值得注意的是,Coinkite 補充表示,該公司最近使用業界最受歡迎的 AI 模型之一對其自身的程式碼庫進行了全面審計——而該錯誤正是在那次審查中被發現的。該公司表示其調查正在進行中,目前對攻擊如何執行的理解仍屬初步階段。
緊急韌體更新已發布;用戶被敦促遷移資金
Coinkite 已為其現有世代裝置發布了緊急韌體更新,包括適用於 Mk4 和 Mk5 型號的版本 5.6.0,以及適用於 Q 裝置的版本 1.5.0Q。
然而,該公司強調,單靠更新韌體無法修復已經在易受攻擊的種子生成過程中建立的錢包。用戶有責任在執行韌體更新後建立新的種子,並將所有資金轉移到新生成的錢包中。