Coldcard 韌體漏洞致逾 1.11 億美元損失 被盜比特幣最高達 1,719 枚

AI 市場總結
Coinkite's Coldcard(v4.0.1)披露一項固件 RNG 缺陷,使攻擊者能以暴力破解方式破解低熵種子,並抽走約 1,596–1,719 BTC(>$100M),並有證據顯示曾出現多次協調一致的盜竊浪潮及數千個受影響地址。雖然這並非 Bitcoin 協議問題,但會削弱對自我託管的信心,並可能引發短期避險行為、加速錢包遷移,以及加強對硬件錢包供應鏈與固件實務的審視。
影響等級
● 中
主要受影響標的
BTC/USDT+0.87%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
硬件錢包一直以「私鑰離線更安全」作賣點,如今這個承諾遭受重創。由 Coinkite 生產的 Coldcard 硬件錢包被揭存在韌體漏洞,攻擊者可從數千個地址抽走約 1,596 至 1,719 枚比特幣(BTC),損失估算介乎 1 億至 1.11 億美元。Galaxy Digital 鏈上分析團隊成員 Alex Thorn 透過鏈上取證確認相關結果。研究亦發現,約 8 月 3 日出現疑似第 4 波攻擊,令被盜總額再增加約 389 枚 BTC。 事件嚴重之處在於,受害者普遍遵循所有建議的安全做法:無釣魚、無私鑰外洩、無操作失誤,問題出在韌體本身。 漏洞源頭可追溯至單一韌體版本。Coldcard 於 2021 年 3 月 17 日推出的 4.0.1 版本,在裝置隨機數產生器引入錯誤,導致錢包種子(seed)熵值遠低於預期,部分受影響種子甚至只有約 40 bits 熵。對比之下,正常情況下,安全的比特幣錢包應幾乎不可能被推算;而這批種子並非如此。攻擊者利用開源暴力破解工具重建受影響種子,繼而轉走相應錢包資產。 該缺陷長達逾 5 年未被發現。Coinkite 於 2026 年 7 月 30 日披露漏洞,翌日提供已修補的韌體版本。不過,更新韌體無法追回已失款項,亦不能修復曾在脆弱韌體上生成的舊種子。受影響用戶需要在更新後重新生成全新種子,並把所有資金轉移至新地址。 Galaxy 的分析指出,至少有 15 個不同攻擊者參與,並涉及至少 3 次已確認的盜竊波段,合共針對約 7,300 個地址。截至 8 月 7 日,已確認被盜比特幣增至 1,719 枚;若把額外疑似活動計入,部分報告估算潛在總損失或高於 1.3 億美元。 鏈上數據亦揭示另一個現象:大部分被盜資金仍未在鏈上花出。攻擊者已轉移比特幣,但暫未見到典型的套現或分散洗錢走勢。盜竊呈現多個波段亦值得關注:在疑似第 4 波之前已有 3 波被確認,反映更像是協同利用漏洞,而非單一人士偶然發現。至少 15 名不同攻擊者的分布,亦指向漏洞在公開披露前已被掌握、分享或出售於某個群體之中。 對自託管與硬件安全的啟示方面,Coldcard 一向以高安全取向建立口碑,用戶多為具技術背景、偏好自託管而非交易所託管的比特幣持有者。諷刺的是,最重視掌握私鑰的人,反而因所信任工具的缺陷而暴露風險。 對仍在使用任何運行 4.0.1 及其後版本韌體的 Coldcard 裝置、且仍持有資金的用戶,當務之急是立即更新韌體,並把資金遷移至在更新後新生成種子所對應的新地址。拖延會增加風險,尤其在更多盜竊波段出現的情況下。Galaxy 指出 8 月 3 日的疑似第 4 波,意味尚未被清空的受影響地址或仍在風險窗口之內。