บั๊กเฟิร์มแวร์ที่ถูกซ่อนมานานกว่า 5 ปี ทำให้ Coldcard Mk3 ข้ามชิปสร้างค่าสุ่มฮาร์ดแวร์ ไปใช้ซอฟต์แวร์สร้างค่าสุ่มปลอม ส่งผลให้ Seed Phrase มีความปลอดภัยต่ำลงจาก 128 บิตเหลือเพียง 40 บิต ยอดความเสียหายประมาณการแตกต่างกันตั้งแต่ 38 ล้านดอลลาร์ไปจนถึง 130 ล้านดอลลาร์ เนื่องจากนักวิจัยค้นพบกระเป๋าที่ถูกโจมตีเพิ่มขึ้นเรื...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
เมื่อวันที่ 30 กรกฎาคม 2026 ผู้ไม่หวังดีเริ่มเจาะระบบและขโมย Bitcoin จากวอลเล็ตฮาร์ดแวร์ Coldcard ซึ่งเป็นอุปกรณ์ที่ถูกโปรโมทว่าปลอดภัยที่สุดในการเก็บคริปโตด้วยตัวเอง (Self-Custody) การโจมตีเกิดขึ้นเป็นระลอก รวม 4 ครั้ง ส่งผลกระทบต่อที่อยู่กระเป๋าเงินกว่า 7,300 ที่อยู่ มูลค่าความเสียหายรวมประมาณ 2,055 BTC หรือคิดเป็นเงินประมาณ 130 ล้านดอลลาร์สหรัฐ ณ ราคาในขณะนั้น
สาเหตุของภัยพิบัติครั้งนี้คือข้อผิดพลาดในการคอมไพล์เฟิร์มแวร์เพียงบรรทัดเดียวที่ถูกนำมาใช้เมื่อเดือนมีนาคม ปี 2021 ซึ่งทำให้ระบบสร้าง Seed Phrase สูญเสียความสุ่มอย่างรุนแรง
ข้อผิดพลาดในการรวมโค้ด (Integration Error) ในเฟิร์มแวร์เดือนมีนาคม 2021 ทำให้อุปกรณ์ Coldcard ข้ามการใช้งานชิปสร้างค่าสุ่มฮาร์ดแวร์เฉพาะ (dedicated hardware entropy chip) และหันไปใช้ซอฟต์แวร์สร้างค่าสุ่มเทียมแทน (Pseudo-Random Number Generator หรือ PRNG) บั๊กนี้ส่งผลกระทบต่อเฟิร์มแวร์รุ่น 4.0.1 ถึง 4.1.9 และการวิเคราะห์ภายหลังพบว่าขยายขอบเขตไปถึงเวอร์ชัน 5.0.3 ในรุ่น Mk3
ผลกระทบคือค่าความสุ่ม (Entropy) ของ Seed Phrase บนอุปกรณ์ Mk3 ที่ได้รับผลกระทบลดลงจาก 128 บิต เหลือเพียงประมาณ 40 บิต ซึ่งทำให้ผู้โจมตีสามารถเดา Seed Phrase แบบออฟไลน์ได้โดยไม่ต้องเข้าถึงอุปกรณ์จริง ไม่ต้องใช้วิศวกรรมสังคม หรือมัลแวร์แต่อย่างใด การตรวจสอบของ Coinkite ภายหลังยืนยันว่า Seed บางส่วนบน Mk3 มีค่าความสุ่มเพียงประมาณ 40 บิตเท่านั้น
นักวิจัยจาก Block (Square) เผยแพร่การวิเคราะห์ทางเทคนิคโดยละเอียดเมื่อวันที่ 31 กรกฎาคม โดยระบุว่าสาเหตุคือข้อผิดพลาดในการรวมโค้ด RNG ใน Coldcard รายงานของ Block อธิบายว่า "COLDCARD firmware มีข้อผิดพลาดในการรวม RNG ที่ทำให้ ngu.random ใช้ฟังก์ชัน Yasmarang แบบ Deterministic ของ MicroPython แทนที่จะใช้ STM32 hardware RNG" ซึ่งหมายความว่า Seed Phrase ถูกสร้างขึ้นโดยใช้ค่าที่คาดเดาได้ เช่น หมายเลขซีเรียลของไมโครคอนโทรลเลอร์และระบบนับเวลา แทนที่จะเป็นค่าสุ่มจากฮาร์ดแวร์จริง
ประมาณการความเสียหายมีตั้งแต่ 38 ล้านดอลลาร์ไปจนถึง 130 ล้านดอลลาร์ ซึ่งความแตกต่างนี้ไม่ได้ขัดแย้งกัน แต่เกิดจากกรอบเวลาที่แตกต่างกันของการรายงานในขณะที่การโจมตียังดำเนินอยู่
Coinkite ตอบสนองอย่างรวดเร็ว แต่เผชิญกับข้อจำกัดพื้นฐาน: เนื่องจากช่องโหว่อยู่ในกระบวนการสร้าง Seed การแพตช์เฟิร์มแวร์จึงไม่สามารถแก้ไข Seed ที่ถูกสร้างไปแล้วได้
ชุมชนนักวิจัยด้านความปลอดภัยระดมกำลังกันอย่างรวดเร็วเพื่อทำแผนที่ขอบเขตของการโจมตีและสืบหาสาเหตุที่แท้จริง
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
บั๊กเฟิร์มแวร์ที่ถูกซ่อนมานานกว่า 5 ปี ทำให้ Coldcard Mk3 ข้ามชิปสร้างค่าสุ่มฮาร์ดแวร์ ไปใช้ซอฟต์แวร์สร้างค่าสุ่มปลอม ส่งผลให้ Seed Phrase มีความปลอดภัยต่ำลงจาก 128 บิตเหลือเพียง 40 บิต
บั๊กเฟิร์มแวร์ที่ถูกซ่อนมานานกว่า 5 ปี ทำให้ Coldcard Mk3 ข้ามชิปสร้างค่าสุ่มฮาร์ดแวร์ ไปใช้ซอฟต์แวร์สร้างค่าสุ่มปลอม ส่งผลให้ Seed Phrase มีความปลอดภัยต่ำลงจาก 128 บิตเหลือเพียง 40 บิต ยอดความเสียหายประมาณการแตกต่างกันตั้งแต่ 38 ล้านดอลลาร์ไปจนถึง 130 ล้านดอลลาร์ เนื่องจากนักวิจัยค้นพบกระเป๋าที่ถูกโจมตีเพิ่มขึ้นเรื่อยๆ ราคา BTC ผันผวน และ Coinkite ไม่มีข้อมูลลูกค้าตรวจสอบ
Coinkite ออกเฟิร์มแวร์ฉุกเฉินในวันที่ 31 กรกฎาคม 2026 แต่ย้ำว่าการอัปเดตไม่สามารถซ่อมแซม Seed Phrase ที่สร้างแล้วได้ ผู้ใช้ต้องสร้าง Seed ใหม่และย้ายสินทรัพย์ทันที