Masalah keselamatan Coldcard telah membawa keselamatan dompet keras Bitcoin semula ke bawah perhatian selepas laporan bahawa kecacatan firmware mempengaruhi penghasilan benih pada beberapa versi peranti lama.
Menurut nota insiden yang disahkan, isu ini berkaitan dengan versi firmware Coldcard Mk3 4.0.1 hingga 5.0.3, bersama dengan peranti Mk4 dan Mk5 sebelum firmware 5.6.0, dan peranti Q sebelum 1.5.0Q. Masalah utama adalah kelemahan dalam penghasilan seed di mana penjana nombor rawak peranti digantikan oleh pengganti perisian yang boleh diramalkan, mengurangkan entropi daripada 128 bit yang diinginkan kepada 72 bit.
Itu adalah butiran teknikal, tetapi ia sangat penting. Dompet Bitcoin hanya seselamat frasa benih di belakangnya. Jika penghasilan frasa benih menjadi boleh diramalkan cukup untuk penyerang mempersempit ruang carian, dompet itu boleh menjadi rentan walaupun pengguna tidak pernah berkongsi frasa mereka, mengklik pautan phising, atau mengekspos kunci peribadi.
Sweep yang dilaporkan melibatkan sekitar 594 BTC dari sekitar 500 dompet tanda-tangan tunggal pada 30 dan 31 Julai 2026.
Untuk butiran lanjut, lawati platform Blog rasmi.
TL;DR
- Sebuah kerentanan penghasilan benih Coldcard mempengaruhi versi firmware/peranti lama tertentu.
- Laporan menunjukkan sebanyak 594 BTC telah disapu dari kira-kira 500 dompet tanda tangan tunggal.
- Benih yang dihasilkan dengan kata laluan BIP-39 atau lemparan dadu yang mencukupi tidak dianggap berisiko berdasarkan nota yang telah disahkan.
Mengapa Entropi Merupakan Seluruh Permainan
Keselamatan bitcoin kadang-kadang kedengaran rumit, tetapi pada peringkat benih, prinsipnya adalah mudah: kerawakan melindungi dompet.
Frasa benih tidak sepatutnya boleh diteka. Bilangan kemungkinan benih yang sah sangat besar sehingga percubaan secara paksa seharusnya secara efektif mustahil. Anggapan ini bergantung pada entropi yang betul. Jika proses rawak yang digunakan untuk mencipta benih dilemahkan, tugas penyerang berubah daripada mustahil kepada berpotensi boleh dilaksanakan.
Itu sebabnya kisah ini lebih serius daripada sebarang ralat firmware biasa.
Masalah paparan boleh membingungkan pengguna. Ralat penandatanganan boleh mencipta risiko transaksi. Tetapi kecacatan penghasilan benih langsung menjejaskan asas dompet.
Jika benih dompet dicipta di bawah kerawakan lemah, pengguna mungkin terdedah walaupun mereka telah berkelakuan sempurna sejak itu.
Tidak Semua Pengguna Coldcard Berada Dalam Kedudukan Yang Sama
Peringatan penting ialah ini tidak bermaksud setiap peranti Coldcard kini tidak selamat.
Nota pengesahan menunjukkan bahawa set yang terjejas berkaitan dengan versi firmware dan peranti tertentu. Rilis firmware yang telah diperbaiki juga dirujuk, termasuk 5.6.0 untuk peranti Mk4 dan Mk5 serta 1.5.0Q untuk peranti Q.
Terdapat perbezaan penting lain: benih yang dihasilkan dengan kata laluan BIP-39 atau sekurang-kurangnya 50 lontaran dadu tidak dianggap berisiko berdasarkan notis insiden.
Itu penting kerana pengguna mungkin telah mencipta dompet dengan cara yang berbeza. Seed yang dihasilkan sepenuhnya oleh peranti di bawah firmware yang terjejas mungkin membawa profil risiko yang berbeza daripada satu yang diperkuat oleh entropi berdasarkan dadu atau frasa laluan.
Untuk pengguna, soalan praktikal bukanlah “Adakah saya memiliki Coldcard?” Ia ialah “Peranti dan firmware mana yang menghasilkan seed saya, dan bagaimana seed itu dihasilkan?”
Itu adalah soalan yang jauh lebih sempit dan lebih berguna.
Mengapa Dompet Tandatangan Tunggal Lebih Terdedah
Penggalian dilaporkan berfokus kepada kira-kira 500 dompet tanda tangan tunggal.
Itu masuk akal dari sudut pandang penyerang. Dalam pengaturan tanda tangan tunggal, satu benih mengawal dana. Jika benih itu boleh diturunkan atau diteka, tiada lapisan persetujuan kedua.
Pengaturan multisig mencipta model risiko yang berbeza. Jika benih salah seorang penandatangan terjejas, penyerang mungkin masih memerlukan kunci tambahan untuk memindahkan dana. Itu tidak menjadikan multisig kebal terhadap semua kegagalan dompet, tetapi boleh mengurangkan kerosakan daripada satu benih lemah.
Ini adalah salah satu sebab mengapa pengaturan penyimpanan Bitcoin yang serius sering menggunakan multisig, frasa sandi, entropi yang dihasilkan dadu, salinan simpanan yang dipisahkan secara geografi, dan peranti keras daripada pembekal yang berbeza.
Ia bukan kerana setiap pengguna memerlukan penyimpanan peringkat perniagaan. Ia kerana penyimpanan bitcoin tidak mempunyai butang set semula sokongan pelanggan. Sekali dana bergerak, rantai tidak akan membatalkannya.
Dompet Perkakas Masih Memerlukan Kepercayaan, Kemas Kini, dan Pengesahan
Dompet keras sering dipasarkan sebagai cara paling selamat untuk menyimpan kripto, dan untuk banyak pengguna ia memang begitu. Tetapi “dompet keras” bukanlah ajaib.
Pengguna mempercayai firmware peranti, rantai bekalan, penghasilan benih, disiplin sandaran, skrin penandatanganan, amalan kemas kini, dan keselamatan operasi mereka sendiri. Dompet keras mengurangkan banyak risiko dalam talian, tetapi tidak menghilangkan semua titik kegagalan yang mungkin.
Kemas kini firmware juga mencipta pertukaran yang sukar.
Pengguna sering diberitahu untuk tidak segera memperbaharui kecuali mereka memahami apa yang berubah. Pada masa yang sama, pembaikan keselamatan mungkin sangat penting. Jika pengguna tidak pernah memperbaharui, mereka mungkin terus terdedah kepada kerentanan yang telah diketahui. Jika mereka memperbaharui dengan sembarangan, mereka mungkin memperkenalkan risiko baru melalui firmware palsu atau penipuan phishing.
Jalan yang paling selamat adalah membosankan tetapi penting: gunakan sumber rasmi, semak firmware, baca amaran keselamatan dengan teliti, dan elakkan tindakan panik.
Kesimpulan Untuk Pemegang Bitcoin
Kejadian ini merupakan pengingat bahawa penyimpanan sendiri adalah kuat kerana ia menghilangkan ketergantungan kepada bursa dan pihak penyimpan. Tetapi ia juga menanggung beban keselamatan kepada pengguna dan alat yang mereka pilih.
Untuk pengguna Coldcard, tugas segera ialah menentukan sama ada frasa benih mereka dihasilkan pada firmware yang terjejas dan sama ada entropi tambahan atau perlindungan kata laluan digunakan. Pengguna dengan paparan bermakna harus mengikuti panduan rasmi dan mengelakkan memasukkan frasa benih ke mana-mana laman web atau alat tidak diketahui yang mengaku dapat memeriksa status kerentanan.
Untuk pasaran bitcoin yang lebih luas, pelajarannya lebih besar.
Bentuk penyimpanan paling kuat bukan sekadar memiliki peranti keras. Ia memahami bagaimana benih dihasilkan, bagaimana salinan simpanan disimpan, bagaimana penandatanganan dilindungi, dan apa yang berlaku jika satu bahagian pengaturan gagal.
Bitcoin memberikan pengguna kuasa terakhir. Kuasa itu berharga, tetapi tidak memaafkan.
Artikel ini berdasarkan bahan keselamatan Coldcard dan laporan awam berkaitan pencurian dompet pada Julai 2026.
Artikel ini ditulis oleh Meja Berita dan diedit oleh Samuel Rae.

