文章上線

Coldcard 錢包漏洞毀滅投資者:每週比特幣儲蓄一夜間消失,無助可得

Coldcard 錢包漏洞毀滅投資者:每週比特幣儲蓄一夜間消失,無助可得

目錄

你可能想知道

一個硬體錢包——被設計為加密貨幣最安全的存儲方法之一——如何會因為軟體問題而遺失私鑰?

在此漏洞被披露後,Coldcard 使用者與其他硬體錢包持有者應該採取哪些即時步驟來保護資產?

主要議題

在 2026 年 7 月下旬,一名比特幣使用者報告了毀滅性的損失:透過近四年每週有紀律地購買累積的超過三枚 BTC,在一夜之間於 Coldcard 硬體錢包的漏洞被利用後消失。該使用者於 2022 年將資金從交易所轉出並定期每週投資 250 美元,將此損失形容為他們人生中最糟糕的日子之一。與許多支持硬體錢包的人一樣,他們選擇 Coldcard 是因為其複雜性和離線設計讓人感到比託管方案更安全;裝置被認為的穩健性促成了「設好就忘」的做法。

根本原因可追溯到 2021 年引入的一個韌體問題。Coldcard 背後的公司 Coinkite 已確認 2021 年 3 月發佈的 4.0.0 版本韌體,在某些條件下可能繞過硬體真實隨機數生成器(TRNG)。當 TRNG 被跳過時,韌體會退回到一個從非機密晶片資料生成種子的軟體例程。該退回只產生大約 72 位元的熵,而非預期的 128 位元。其實際後果是,從這類種子衍生出的私鑰會大幅降低列舉或重建的難度。

此弱點使得遠端、離線的攻擊者能夠在不實際接觸受害裝置的情況下列舉並重建私鑰。7 月 30 日,攻擊者大規模利用該漏洞:在短時間內清空了數百個受影響的錢包。初步報告記錄到在數分鐘內有超過 1,000 個錢包被入侵;持續的區塊鏈分析擴大了統計數字。報導時,追蹤此事件的研究人員表示有 4,585 個地址受影響,總共被竊取約 1,367 BTC —— 當時約值 8,660 萬美元。

對受影響使用者而言,眼前的現實很殘酷。雖然 Coinkite 在 7 月 31 日發布了緊急韌體更新以防止未來的種子生成使用不安全的退回程序,但更新韌體 並不會改變先前已生成的弱種子。換句話說,任何以有瑕疵種子初始化的錢包都會持續脆弱,直到其資金被移轉到由安全熵生成的新種子之下。該公司明確警告,韌體更新是為了緩解未來的種子生成問題,而非修復已經被妥協的種子。

因此,Coinkite 敦促所有使用者檢查其裝置韌體版本,使用更新後的韌體生成全新的種子,並立即將資金遷移到新地址。遷移過程需要謹慎處理——使用者必須確保新種子在安全條件下生成、妥善備份,並及時轉移資金。任何延誤都會讓使用舊種子的資金持續面臨被發現和清空的風險。

除了個別使用者的影響外,此事件突顯了有關硬體安全、供應鏈假設與操作實務的更廣泛教訓。首先,即便旨在最小化攻擊面積的裝置,也可能被與硬體交互的韌體邏輯以意想不到的方式破壞。其次,密碼學上的假設(例如熵的足夠性)極為重要;從 128 位元降至約 72 位元的熵不是邊際性的降級,而是災難性的削弱,會使密鑰從不可行變為可列舉。第三,採取「設好就忘」態度來管理長期使用的密鑰的使用者,必須在便利性與定期更換金鑰或採取額外防護措施之間權衡,特別是在不斷演進的威脅環境下。

對於已經失去資金的受害個體,恢復選項可惜地相當有限。加密貨幣交易不可逆,當攻擊者將被盜資金套現或透過混幣服務與跨鏈橋洗錢時,執法或民事補救的效力也有限。對大多數使用者而言,最實際的途徑是損害控制:保護任何剩餘資產、立即更換受影響的金鑰,並仔細檢視備份與操作流程以防止重複暴露。

在社群層面,此事件促使業界報導與分析接踵而至。區塊鏈研究團隊與獨立調查人員發布持續追蹤報告,記錄被盜資金流向並標註地址。交易所與託管服務被敦促監控來自這些地址的存款並在可能時與執法機構協調。業界領袖的評論重申了一個令人警醒的事實:沒有任何存儲方法是百分之百安全的,操作上的警覺仍然至關重要。

重點一覽表

面向 描述
要點 1 Coldcard 4.0.0 的韌體缺陷可繞過 TRNG 並生成僅約 72 位元熵的種子,使私鑰可被列舉。
要點 2 報導時有 4,585 個地址受影響,約 1,367 BTC(約 8,660 萬美元)被竊;韌體更新可防止新的弱種子,但無法保護已生成的種子。

後續...

Coldcard 事件強調了加密貨幣社群與安全研究人員的若干前瞻性優先事項。首先,設備製造商應投資於更強且可驗證的熵來源與故障保護機制,防止退回到低熵的種子生成程序。獨立的第三方審計與可重現的開放測試套件以檢測 RNG 行為,能及早發現類似問題。研究人員應持續開發實用且可擴展的工具,以在資金丟失前偵測弱種子並警示錢包持有者。

第二,使用者與託管者應採取多層防護:多重簽章方案、硬體多樣化、及時的金鑰輪換,以及常規驗證裝置韌體與來源。定期對長期冷儲存進行重新鍵控——即便不便——可以縮短在初始金鑰生成後發現潛在漏洞時的暴露窗口。

最後,交易所、區塊鏈分析公司與執法機構之間的協調可以改善對大規模竊取事件的應對,透過追蹤被盜資金並阻止其輕易套現。供應商的透明性、及時揭露漏洞以及清晰的修復指引,對維持使用者信任並減少未來損害至關重要。

對於任何今日使用 Coldcard 或類似硬體錢包的人:確認韌體版本、使用受信任的更新生成新種子、立即遷移資金,並檢視更廣泛的安全態勢。此事件痛苦地提醒我們:安全的金鑰生成與持續的操作衛生與實體硬體本身一樣重要。

最後編輯時間:2026/8/3
#比特幣

數字匠人

閒散過客