看到很多人討論 Coldcard 事件,但其實並不是冷錢包無效了,簡單來說是這樣: Coldcard 本身未被直接駭入,比特幣也沒有問題,問題出在錢包生成恢復短語時。 由於 2021 年的一個軟體錯誤,部分 Coldcard 錢包生成的恢復短語隨機性不足。當時駭客可以嘗試大量可能性,遠端猜測錢包密鑰,無需持有設備。(45–50 位而非 180 位) 截至 2026/8/2,約 1.367 比特幣: native,相當於近 89 億美元,據信已從超過 4,500 個相關地址被提走。 這裡的教訓很明確:冷錢包可以非常安全,但如果「鑰匙」一開始就生成得薄弱,資金仍可能被遠端盜取。


