自7月30日協同攻擊開始以來,Coldcard 硬體錢包的一個漏洞已導致超過4,500個地址的約1,367個BTC(價值約8,900萬美元)被盜。該漏洞自2021年3月起便靜默存在於固件中,嚴重削弱了用於生成錢包種子的隨機性,最終使攻擊者能夠破解這些種子。
Foundation Devices 執行長 Zach Herbert 指出,比特幣錢包代碼的開源特性,是社區能夠迅速發現並應對此問題的原因。他的觀點是:專有固件會使問題更難發現,甚至更難修復。
Coldcard 固件內部出了什麼問題
當您設置硬體錢包時,裝置會生成一個「助記詞」,這基本上是您所有比特幣的主密鑰。該助記詞必須是隨機的。業界標準為 128 位熵,實際上意味著可能的助記詞數量極其龐大,暴力破解出正確的助記詞所需的時間將長於宇宙的年齡。
加拿大製造商 Coinkite 於 2021 年 3 月發布的 Coldcard 固件版本 4.0.1,在一次重大程式碼重寫期間引入了一個錯誤。受影響的設備,特別是 Mk2 和 Mk3 型號,產生的種子僅約有 72 位熵,而非原本應有的 128 位熵。
如果你不是密碼學家,128 位和 72 位熵之間的差異聽起來似乎微不足道,但事實並非如此。每缺少一位,可能性的數量就會減半。失去 56 位意味著搜尋空間縮小了約 72 億億倍。這種數學計算能將理論上的弱點轉變為實際的威脅。
攻擊與回應
自2026年7月30日起,針對此弱點的協同攻擊開始發生。數日內,約有1,367 BTC 從使用受影響固件版本生成助記詞的錢包中被盜取。當時,這筆資金價值約為8,900萬美元。
超過 4,500 個獨立地址的資金流失速度表明,攻擊者可能已預先準備了一段時間,很可能在快速連續實施竊取之前,已預先計算出易受攻擊的種子。
Coinkite 於 7 月 31 日發布了修補程式固件,僅在攻擊被發現後一天。這些修復方案以版本 5.6.0 提供給 Mk4 和 Mk5 設備,版本 1.5.0Q 提供給 Q 型號,版本 4.2.0 提供給較舊的 Mk3。但僅更新固件並不能解決問題。在易受攻擊的固件上生成助記詞的用戶仍需遷移至全新的助記詞,因為舊助記詞即使在設備運行新軟體的情況下仍處於被入侵狀態。
使用至少 50 次獨立公平骰子擲骰生成的種子未受影響。在 4.0.1 之前版本的固件上創建的種子亦未受影響。此漏洞僅限於 2021 年重寫時引入的熵生成代碼。
開源論點
運營競爭性硬體錢包製造商 Foundation Devices 的 Zach Herbert 對此事件發表看法,強調開源程式碼是社區能夠迅速應對的關鍵。他的立場很明確:當錢包韌體可供公眾審計時,漏洞會更快被發現,修補程式在部署前會受到嚴格審查,整個生態系統也將從集體監督中受益。
開源代碼有助於比特幣社區快速響應,並可能預防未來的安全事件。
Foundation Devices 製作 Passport 錢包,與 Coldcard 直接競爭。此漏洞在生產固件中存在超過五年才被利用。從攻擊到修復僅用一天的快速修補週期,支持了透明程式碼庫能加速事件回應的觀點。
這對硬體錢包用戶意味著什麼
對於仍在使用 Coldcard 裝置且種子於 2021 年 3 月後生成的用戶,行動項目很明確:立即更新固件,更重要的是,生成全新的種子。僅更新固件而不遷移至新種子,將無法解決底層漏洞。那些在種子生成時使用了至少 50 次獨立的公平骰子擲骰的用戶,從未依賴裝置內部的隨機數生成器,因此不受影響。

