硬體錢包本應消除一類風險:他人計算出您的私鑰的可能性。今晨早些時候,約 500 名比特幣持有者發現,他們的設備恰好在這項任務上失敗了,且自 2021 年 3 月以來一直默默失敗。
損失約為 594 $BTC,約合 $38 百萬,耗時 25 分鐘。
比特幣錢包遭駭:究竟發生了什麼事?
在 2026 年 7 月 31 日星期五 01:31 至 01:56(UTC)之間,一名攻擊者從約 500 個獨立的比特幣錢包中轉走資金。其手法極為專業,超過 1,300 個獨立的 UTXO 在三個區塊的窗口內透過 500 筆交易轉移,隨後將 562 BTC 合併至單一地址。截至撰寫時,該地址尚未再移動。
受害者的特徵出奇地一致:
- 每個被盜取的錢包均為單簽名。
- 每個人持有的 BTC 均超過 0.15。
- 大多數已多年未活動。
- 錢包創建日期涵蓋 2021 年至 2026 年,與該漏洞存在的時間窗口高度吻合。
最後一點是關鍵。攻擊者並非透過觀察網路來選擇目標,而是根據每個錢包的創建時間來確定目標。
攻擊者是如何猜中本應無法猜中的密鑰?
這才是關鍵部分,與釣魚、惡意軟體或電腦被入侵無關。
比特幣的助記詞是從一個極其龐大的池中隨機抽取的,以至於猜測在數學上是不可能的。整個安全模型都依賴於這種隨機性是真實存在的。硬體錢包內建專用的硬體隨機數生成器,正是為了確保隨機性不依賴於軟體。
根據 Block 的比特幣工程與安全團隊所發布的分析,受影響的 Coldcard 固件並未使用它。
一個建置設定指示設備跳過其自身的硬體隨機數生成器。支援函式庫中的檢查僅測試該設定是否存在,而非檢查其是否已啟用。由於沒有可用的硬體來源且未觸發錯誤,金鑰生成便降級為使用基本的軟體替代方案,並以設備的序列號及其內部時鐘寄存器作為種子。
這些輸入都不是秘密。序列號是固定的工廠元數據,時鐘值是攻擊者可以縮小範圍或直接在其擁有的相同設備上測量的計時狀態。
結果,原本應是無數候選者中的一顆種子,變成了一個可解決的問題。製造 Coldcard 的加拿大公司 Coinkite 追蹤到這項變更來自 2021 年 3 月 1 日的提交,並於當月隨固件 4.0.0 發布。
這個漏洞在生產環境中存在了近五年半,才被人利用。
哪些 Coldcard 裝置受到影響?
Coinkite 的建議針對的是種子在固件 4.0.1 或更高版本上生成的 Mk3 設備。根據初步分析,公司表示 Mk4、Q 和 Mk5 似乎不受影響。
一個關鍵區別:風險取決於錢包創建時運行的固件版本,而非您購買設備的時間或當前運行的固件版本。現在更新您的固件並不能回溯修復使用不良隨機性生成的助記詞。密鑰材料已經薄弱。
關於受影響型號的完整清單,報告尚未完全一致,調查仍在進行中。如果您的助記詞是在任何較舊的 Coldcard 上生成的,請將其視為可疑,直到 Coinkite 確認否則,請勿假設您的型號在安全清單上。
如果您擁有 Coldcard,現在應該做什麼?
Coinkite 正敦促受影響的用戶轉移其資金。具體如下:
- 識別產生您的助記詞的裝置和固件版本。不是現在運行的版本,而是錢包首次創建時運行的版本。
- 如果這是固件 4.0.1 或更高版本的 Mk3,請將助記詞視為已遭洩漏。無風險。已遭洩漏。
- 在您有理由信賴的裝置上生成一個新的錢包,並轉移資金。請勿在任何地方重複使用現有的助記詞。
- 請勿等待確認您是特定目標。今早被盜的錢包大多處於休眠狀態,意味著其所有者並未監控。針對額外目標的攻擊成本為零。
- 考慮使用多重簽名來保障重要餘額。此次事件中被盜的每個錢包都是單簽名。若在不同製造商的設備上設置多重簽名,即使其中一臺設備存在漏洞,資金仍能得以保全。
如果您透過擲骰子並自行輸入熵值來生成助記詞——這是 Coldcard 長期支援的做法——那麼您的隨機性並非來自有缺陷的程式碼路徑。
為何比特幣價格沒有反應?
幾乎沒有波動。比特幣在上午交易價約為 63,847 美元,當日下跌約 1%,在 news 出現前一週已走弱。
部分原因是規模問題。3800萬美元在1.28萬億美元的市值面前只是一個四捨五入的誤差,且被盜的代幣尚未售出,僅被集中。部分原因是當前市場狀況。本週韓國股市出現了歷來最大的兩日崩盤,隨後KOSPI反彈17%,但加密貨幣對這兩者均無反應。一個幾乎任何事都無法引發反應的市場,未必是強勁的市場。
這實際上告訴我們關於硬體錢包的什麼資訊?
有三件事值得從恐慌中分離出來。
- 這不是比特幣的失敗。該協議完全按照設計運作,忠實執行了攻擊者成功重建的密鑰所簽署的有效簽名。比特幣的密碼學並未被破解。
- 這並非反對自持儲存的論點。交易所的失敗已多次讓持有者損失遠超過 3800 萬美元。教訓並非自持儲存不安全,而是硬體錢包是在小型電腦上運行的軟體,而軟體存在漏洞。
- 這是一種反對單一故障點的論點。此事件令人不適的特點是延遲。靜默的隨機性故障不會產生任何症狀,一切看起來都正常,沒有警報、沒有交易失敗、也沒有警告。錢包完美運作五年,然後在25分鐘內突然失效。
這適用於多重簽名設置、來自多個供應商的硬體,以及高價值錢包的用戶提供的熵。並非因為任何單一裝置不可信,而是因為一個靜默故障的裝置會讓你在它產生影響前毫無察覺的機會。

