Galaxy Research:Coldcard Mk3 韌體遭攻擊失竊 1,367 枚 BTC
AI 市場總結
Galaxy Research 報告指,1,367.05 BTC(約 8,860 萬美元)透過 Coldcard Mk3 韌體 RNG 弱點被盜,該弱點影響在 4.0.1+ 版本(於 2021 年引入)上生成的種子,並出現三次協同清掃波次,且盜竊後資金流動極少。此次修訂大幅提高了估算損失,並凸顯單簽用戶在受損設備上的自託管系統性風險,或令短期比特幣情緒承壓,並加強對託管服務提供商的審視。
影響等級
● 中
主要受影響標的
BTC/USDT-0.08%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
硬件錢包原本應該係資產保險庫,今次卻變成破口。Galaxy Research 證實,Coldcard Mk3 一項新近披露的韌體缺陷被人利用,合共 1,367.05 枚 BTC(約 8,860 萬美元)在三輪有組織攻擊中被掏空,涉及 4,585 個受影響地址。
事件規模遠超早前估算。此前市場估計損失約 594 枚 BTC、約 500 個地址受害;Galaxy 透過鏈上分析把數字大幅上修,顯示攻擊覆蓋更廣、手法更系統化。
最大一波發生於 2026 年 7 月 30 日。攻擊者在 41 分鐘內掃走 1,082.65 枚 BTC(約 7,020 萬美元),速度與效率令人側目。Galaxy 指出,首兩輪攻擊交易特徵幾乎一致,包括把手續費固定寫死為 30 sat/vB,以及相同的批量打包模式,反映可能由同一操作者、或最少使用同一套工具發動。第三輪則出現不同模式,或意味另一個行動者介入,亦可能係策略刻意調整。
被盜資金大部分仍未明顯轉移,至今主要停留在少數由攻擊者控制的地址。
問題根源在於「可預測的隨機性」。Coldcard Mk3 韌體由 2021 年 3 月引入、並存在於 4.0.1 及其後版本的缺陷,令裝置的隨機數產生器(RNG)輸出偏弱且可預測,生成的 seed 並非真正隨機。換言之,攻擊者只要具備足夠算力,便可離線枚舉可能的 seed,對照鏈上真實地址,從單簽地址直接掃走資金,全程毋須接觸實體裝置。
據報 Block 的工程團隊率先公開揭示該 RNG 問題。負責 Coldcard 的 Coinkite 在首輪掃貨開始後約 30 小時發出安全公告。現階段所見,Coldcard Mk4、Q 及 Mk5 未受同一缺陷影響。
安全建議方面,市場普遍不建議受影響的 Mk3 用戶只在同一代硬件內「搬錢」了事;更穩妥做法係在未受影響型號上重新生成全新 seed,再把資金遷移過去。
值得留意的另一點係攻擊手續費策略。Galaxy 表示,首兩輪把費率硬編為 30 sat/vB,按當時情況計屬於中位數費率的 30 至 75 倍,顯示攻擊者願意付出溢價以換取快速確認。
對活躍持幣者而言,關鍵在於風險暴露。任何使用 Coldcard Mk3、且韌體版本為 4.0.1 或以上的用戶,應把現有 seed 視作可能已外洩,盡快把資金轉移至未受影響硬件上新生成的錢包。實務上,先核對裝置韌體版本歷史,再對照 Coinkite 的公告內容,係第一步。