Coldcard喺2021年3月嘅韌體漏洞將錢包種子嘅隨機度由128位元縮到得返40位元,黑客可以靠公開資料估出私鑰。 超過5,200個地址被清空,第一個黑客喺10分鐘內專攻大戶,偷咗3,000萬美元。 2026年8月第一個禮拜,美國現貨Bitcoin ETF錄得8.53億美元淨流入,係4月以來最強。但分析員爭論緊到底係黑客事件定係7月就業數據太差先係主因。

Create a landscape editorial hero image for this Studio Global article: What happened in the Coldcard hardware wallet hack that stole over $130 million in Bitcoin starting July 29, 2026, how did the exploit work,. Article summary: Let me search for information about this Coldcard hack and the related market impacts. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月30日,一個潛伏咗五年嘅保安災難終於爆發。黑客開始由Coldcard硬件錢包——一直都號稱係加密貨幣最安全嘅儲存方案之一——度偷走Bitcoin,原因係佢哋搵到一個2021年3月韌體更新引入嘅漏洞。頭10分鐘,大約3,000萬美元已經冇咗。一個禮拜之內,總損失超過1.3億美元。
呢個故事講述咗點解一個build配置錯誤,會將一個旗艦保安產品變成一部可以預測私鑰嘅機器,同埋點解佢嘅餘波一路影響到現貨Bitcoin ETF市場。
Coldcard硬件錢包,由加拿大公司Coinkite製造,本來得一個目標:提供超安全嘅Bitcoin儲存。佢哋嘅核心賣點係私鑰永遠唔會離開部機,而種子生成應該係靠一個專用硬件隨機數產生器(RNG)晶片。
**漏洞係咁嘅:**2021年3月,Coinkite推出咗韌體版本4.0.0,入面有一個build配置錯誤。種子短語生成本來應該行專用硬件RNG,但係個韌體就靜靜雞fallback咗去一個軟件偽隨機數產生器(PRNG)。一個內部旗仔——
MICROPY_HW_ENABLE_RNG = 0。
**結果:**種子嘅隨機度崩潰咗。一個安全嘅硬件生成種子提供128位元嘅密鑰空間——即係2¹²⁸個可能數值,大到天文數字,冇可能暴力破解。軟件fallback就將佢縮到得返40位元,大約係40億個可能數值。對於一個有足夠決心嘅黑客嚟講,呢個密鑰空間細到可以遙距列舉。
黑客可以靠裝置序號、時鐘讀數呢啲公開觀察到嘅數據,加上受限嘅密鑰空間,重建錢包種子短語。然後佢哋喺自己嘅機上面生成候選種子,推導出地址,再將呢啲地址同Bitcoin區塊鏈對比,搵出有餘額嘅錢包。成個攻擊唔需要實體掂到任何受害者嘅裝置
。
呢次攻擊分咗幾波進行,最猛烈嘅行動發生喺頭幾個鐘。
截至8月4日,Galaxy Research高度確信有1,596 BTC被盜,未確認損失再加3,000萬美元。總損失最終大約係1.3億美元
。
呢次黑客攻擊即刻引發咗一場大遷徙。8月第一個禮拜,Bitcoin新增咗227萬個新錢包同75.1萬個活躍錢包——係幾個月以嚟最強嘅鏈上活動——因為持有人趕住將資金由Coldcard裝置搬走。
關鍵係,更新韌體冇辦法修復一個已經受影響嘅種子。唯一嘅補救方法係喺已經修補好嘅韌體上面生成新種子,然後小心噉搬走啲錢。呢個意味住任何喺有漏洞嘅韌體版本(4.0.1至5.0.3,影響Mk2同Mk3型號)上生成種子嘅錢包,永久處於風險之中,除非用家手動搬走啲幣
。
2026年8月第一個禮拜,美國現貨Bitcoin ETF錄得8.535億美元淨流入——係2026年4月以嚟最好嘅一週表現。資金流入好廣泛,但主要集中喺頭幾位:
呢次ETF大爆發之前,先經歷咗連續八個禮拜嘅資金外流,由7月頭計起總共走咗82.6億美元。轉勢又急又突然——而同Coldcard黑客事件喺時間上嘅巧合,即刻引發咗市場熱烈猜測。
時間點好搶眼。Coldcard攻擊喺7月30-31日曝光。ETF資金流入潮由8月3日(星期一)開始。但同一星期,8月7日(星期五),美國勞工統計局公布咗一個極度疲弱嘅7月就業報告。兩個事件都有可能驅動ETF買盤,分析員對邊個先係主因仍然有唔同意見。
大部分受訪分析員都得出結論,認為ETF資金大爆發好可能係兩股力量同時推動嘅結果。黑客事件提供咗一個微觀層面嘅「逃向托管」理由——一個具體原因令自我托管持有人重新考慮自己嘅保安設定。疲弱嘅就業報告就提供咗宏觀層面嘅「冒險模式」催化劑——嗰種聯儲局貨幣政策轉向,通常會推動機構資金湧入所有風險資產,Bitcoin自然都唔例外。
正如一位彭博分析員所講,黑客事件同ETF資金流入之間嘅因果關係「唔清晰」,但時間上嘅巧合已經「引發咗討論」。一篇MSN Money分析就話,黑客事件為一個可能由宏觀驅動嘅轉變提供咗一個「方便嘅敘事」,但佢哋都話呢次係自Bitcoin ETF早期以嚟,托管問題第一次「站到舞台中央」
。
乜嘢係清晰嘅:8.535億美元嘅資金流入週係4月以嚟最強,而兩個重大事件——一個係一代難得一遇嘅硬件錢包失敗,一個係震撼嘅就業報告——喺同一時段匯合。托管問題同宏觀前景而家都比以前更加唔確定。呢種不確定性,而唔係一個乾淨嘅答案,先至係真正嘅重點。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Coldcard喺2021年3月嘅韌體漏洞將錢包種子嘅隨機度由128位元縮到得返40位元,黑客可以靠公開資料估出私鑰。
Coldcard喺2021年3月嘅韌體漏洞將錢包種子嘅隨機度由128位元縮到得返40位元,黑客可以靠公開資料估出私鑰。 超過5,200個地址被清空,第一個黑客喺10分鐘內專攻大戶,偷咗3,000萬美元。
2026年8月第一個禮拜,美國現貨Bitcoin ETF錄得8.53億美元淨流入,係4月以來最強。但分析員爭論緊到底係黑客事件定係7月就業數據太差先係主因。