硬體錢包本應是保險庫,而非弱點。但近期發現的 Coldcard Mk3 裝置固件缺陷顛覆了這一假設,Galaxy Research 確認,透過三波協調攻擊,針對 4,585 個受影響地址,共盜取了 1,367.05 BTC,價值約 8,860 萬美元。
盜竊的規模令人震驚。先前的估計認為,損失約為來自約 500 個地址的 594 BTC。Galaxy 的鏈上分析將這一數字提高了兩倍以上,揭示出此次攻擊的範圍更廣、更具系統性,遠超最初的理解。
發生了什麼,以及有多快
2026 年 7 月 30 日出現了最大單一波攻擊,其效率達到了最糟糕的程度。攻擊者在短短 41 分鐘內掃走了 1,082.65 BTC,約合 7,020 萬美元。
Galaxy 的分析發現,前兩波交易具有幾乎相同的交易特徵,特別是固定手續費為 30 sat/vB 以及相同的批次模式。這種高度一致性表明是由單一操作者,或至少是使用同一套工具包所為。第三波則打破了這一模式,指向可能是不同的參與者,或是一種刻意的戰術調整。
被盜資金基本未動。自盜竊發生以來,BTC 未有顯著移動,仍停留在少數由攻擊者控制的地址中。
根本原因:可預測的隨機性
Coldcard Mk3 固件中的缺陷(自 2021 年 3 月推出的 4.0.1 版本起存在)導致設備的隨機數生成器產生弱化且可預測的輸出。其所生成的種子實際上並非隨機,這意味著擁有足夠計算能力的攻擊者可以離線枚舉可能的種子,並將其與區塊鏈上的真實地址匹配,從而無需物理接觸設備即可轉移單簽名地址中的資金。
Block 的工程團隊被認為是首個公開提出 RNG 問題的人。Coldcard 的背後公司 Coinkite 在初始轉帳開始後約 30 小時發布了警告。
Coldcard Mk4、Q 和 Mk5 裝置似乎未受相同漏洞影響。持有受影響 Mk3 錢包資金的用戶,被建議在這些新型號上生成全新的助記詞,而非僅在同一代硬體內轉移餘額。
這對硬體錢包安全性和投資者意味著什麼
攻擊中的費用行為也值得注意。根據 Galaxy 的研究,前兩波攻擊中使用的硬編碼 30 sat/vB 費率,是當時中位數費用的 30 至 75 倍。攻擊者明顯願意支付期權費,以確保快速確認。
對於活躍的比特幣持有者而言,當務之急是評估風險敞口。任何使用運行 4.0.1 版本或以上固件的 Coldcard Mk3 裝置的用戶,應將當前助記詞視為可能受損,並將資金遷移至未受影響的硬體上新生成的錢包。檢查固件版本歷史並與 Coinkite 的公告進行交叉核對,是第一個實際步驟。

