簡而言之
- 週五清晨,一名攻擊者在為時25分鐘的協調行動中,從約500個Coldcard錢包中盜取了約594 BTC,價值約3800萬美元。
- 該漏洞繞過了硬體隨機性,並從可預測的晶片資料中生成種子,縮小了原本用於使私鑰實際上無法猜測的密鑰空間。
- Coinkite 發出了緊急固件更新,但現有的弱種子仍存在漏洞,必須更換;公司懷疑 AI 幫助大規模發現了此漏洞。
冷鍵硬體錢包的一個漏洞讓攻擊者在短短 25 分鐘內,從約 500 個單簽名 錢包 中盜取了約 594 BTC,價值約 3800 萬美元。此次轉移發生在週五 01:31 至 01:56 UTC 之間,資金在三個區塊窗口內透過 500 筆交易以驚人的速度和精準度移動。本應用於離線儲存密鑰的裝置,卻產生了可被縮小範圍並猜測的助記詞。調查人員追蹤到 562 BTC 流入一個一直未動用的地址,而證據顯示,許多受影響的錢包在協同盜竊開始前已長期處於休眠狀態。
COLDCARD Mk3 安全公告
如果您在固件 4.0.1 之後的 Mk3 上生成了助記詞,您的資金可能有風險。
根據我們的初步分析,Mk4、Q 和 Mk5 未受影響。
請閱讀公告並謹慎遷移:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
可預測的裝置資料削弱了 Coldcard 的隨機性
失敗源於 2021 年 3 月引入的 Coldcard 固件。一個構建設置導致設備繞過其硬體隨機數生成器,而支援庫的檢查僅測試該設置是否存在,而非其是否已啟用。隨後,密鑰創建退回到使用晶片序列號和時鐘寄存器作為種子的軟體,而這些均非對攻擊者保密或真正不可預測。本應保護每個錢包的龐大搜索空間,因可預測的設備資訊而縮小。暴露風險取決於錢包創建時運行的固件,而非硬體購買時的狀態。

Coinkite 警告使用運行固件 4.0.1 或更高版本的 Mk3 設備生成助記詞的用戶,並表示其對新型號的結論仍屬初步。公司已為 Mk4、Mk5 和 Q 設備發布緊急更新,但安裝修補後的固件無法強化已在脆弱條件下生成的助記詞。用戶必須創建新的助記詞並轉帳資金,因為軟體更新無法重寫受損的隨機性。建議的防護措施包括使用強大的 BIP-39 密語、至少 99 次擲骰子,或兩者兼用;而未受支援的 Mk3 用戶則面臨另一個可能複雜的遷移程序,以安全保護任何剩餘餘額。
製造商認為,攻擊者可能使用了 人工智慧 檢查其開源固件的舊版本,從而發現了此漏洞。這一結論仍屬假設,尚未得到確切歸因,且帶有諷刺意味:Coinkite 表示,數週前其自身的人工智慧輔助審查並未發現任何嚴重問題。此事件顯示,相同的分析工具既能強化防禦者,也能加速攻擊。除了 錢包種子 外,此有缺陷的生成器可能還影響了紙質錢包密鑰、種子分割遮罩、複製密鑰和 Key Teleport 轉帳,使持續進行的安全審查範圍擴大至已遭盜取的 594 BTC 之外。

