MICROPY_HW_ENABLE_RNG = 0攻击者无需物理接触设备、无需钓鱼邮件、也无需植入恶意软件。通过逆向分析被削弱的熵值输出,他们可以远程重建受害者的12或24词助记词,然后清空那些从未连接过互联网的钱包。
Coldcard的CEO Rodolfo Novak于7月30日确认了该问题,并表示此漏洞可能借助了AI工具——这类工具能够大规模扫描开源固件中的熵值弱点。
此次攻击以多次协调的波次展开:
截至8月初,TRM Labs将Coldcard事件列为2026年第三大加密货币黑客攻击。Galaxy Research识别出至少15个独立的攻击者正在竞相攻击任何尚未迁移的脆弱钱包。
2026年8月7日,一个关联Coldcard黑客的钱包向一个新创建的地址转移了30.185枚BTC(约194万美元),链上追踪公司Lookonchain首先发现了这一交易。这是自最初攻击以来被盗资金的首次移动。
在8月7日的转移之后,被盗的约2055枚BTC中仍有约98.5%留在黑客钱包中。这与老练攻击者的典型模式一致——他们通常会等待数月甚至数年才尝试大规模洗钱。多家区块链取证公司和交易所正在密切追踪这些地址。
Coinkite在7月30日发现漏洞后迅速行动:
关键警告: 安装修复固件不会修复已经受损的种子。Coinkite要求所有受影响用户:在已打补丁的设备上生成新助记词,然后立即转移资产。该公司还销毁了搭载漏洞固件的剩余库存,并暂停了发货。