Coldcard硬件钱包因2021年3月引入的固件集成错误,绕过了专用的硬件随机数发生器,导致种子短语熵值从预期的128位骤降至最低约40位,使离线暴力破解成为可能。 攻击自2026年7月30日起分四波进行,损失估计从3800万美元到1.3亿美元不等,差异源于攻击持续进行、比特币价格波动以及研究团队逐步发现更多受影响地址。
研究答案

Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月30日,一名攻击者开始从Coldcard硬件钱包中盗取比特币——这些设备曾被宣传为最安全的加密货币自我保管方式之一。在随后的几天里,四波盗窃行动袭击了超过7300个地址,总损失估计达到2055枚比特币,按当时价格计算约合1.3亿美元。罪魁祸首是五年前——2021年3月——引入的一个固件构建错误,该错误悄无声息地破坏了种子短语生成的随机性
。
2021年3月的一次固件集成错误,导致Coldcard设备在生成种子短语时绕过了其专用的硬件熵芯片,转而使用基于软件的伪随机数生成器(PRNG)。该漏洞影响固件版本4.0.1至4.1.9,后续分析将受影响范围扩大到Mk3设备上的5.0.3版本
。
在受影响的Mk3设备上,有效熵从预期的128位骤降至最低约40位,使得种子短语可以在无需物理接触、无需钓鱼攻击或恶意软件的情况下被离线暴力破解。Coinkite自己的分析后来也证实,部分Mk3种子仅有约40位的熵值
。本应验证硬件随机数发生器是否激活的固件检查,也在同一更新中被破坏,导致该漏洞在超过五年的时间里未被发现
。
Block(原Square)公司的研究人员于7月31日发布了详细的技术分析,将根本原因追溯到Coldcard随机数生成代码中的一个集成错误。Block的报告解释道:“Coldcard固件包含一个RNG集成错误,导致ngu.random使用MicroPython确定性的Yasmarang备用方案,而不是STM32硬件随机数发生器”。这意味着种子短语是使用可预测的值——包括微控制器的序列号和系统计数器——生成的,而非真正的硬件随机数
。
损失评估从3800万美元到1.3亿美元不等,如此大的跨度并不矛盾——它反映了事件发展过程中不同时间点的数据快照,以及研究人员不断扩大的链上分析范围。
Coinkite的回应很迅速,但公司面临一个根本性的限制:因为漏洞出在种子生成环节本身,固件补丁无法修复已经创建好的种子。
更广泛的安全研究社区迅速行动起来,绘制了此次攻击的规模图,并追踪其根本原因。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
Coldcard硬件钱包因2021年3月引入的固件集成错误,绕过了专用的硬件随机数发生器,导致种子短语熵值从预期的128位骤降至最低约40位,使离线暴力破解成为可能。
Coldcard硬件钱包因2021年3月引入的固件集成错误,绕过了专用的硬件随机数发生器,导致种子短语熵值从预期的128位骤降至最低约40位,使离线暴力破解成为可能。 攻击自2026年7月30日起分四波进行,损失估计从3800万美元到1.3亿美元不等,差异源于攻击持续进行、比特币价格波动以及研究团队逐步发现更多受影响地址。
Coinkite公司于2026年7月31日发布了紧急固件修复,但明确警告:更新固件无法修复已受损的种子,受影响用户必须生成新种子并迁移资金。