呢個故事講述咗點解一個build配置錯誤,會將一個旗艦保安產品變成一部可以預測私鑰嘅機器,同埋點解佢嘅餘波一路影響到現貨Bitcoin ETF市場。
Coldcard硬件錢包,由加拿大公司Coinkite製造,本來得一個目標:提供超安全嘅Bitcoin儲存。佢哋嘅核心賣點係私鑰永遠唔會離開部機,而種子生成應該係靠一個專用硬件隨機數產生器(RNG)晶片。
**漏洞係咁嘅:**2021年3月,Coinkite推出咗韌體版本4.0.0,入面有一個build配置錯誤。種子短語生成本來應該行專用硬件RNG,但係個韌體就靜靜雞fallback咗去一個軟件偽隨機數產生器(PRNG)。一個內部旗仔——MICROPY_HW_ENABLE_RNG = 0——已經有效噉禁用咗硬件隨機路徑。
**結果:**種子嘅隨機度崩潰咗。一個安全嘅硬件生成種子提供128位元嘅密鑰空間——即係2¹²⁸個可能數值,大到天文數字,冇可能暴力破解。軟件fallback就將佢縮到得返40位元,大約係40億個可能數值。對於一個有足夠決心嘅黑客嚟講,呢個密鑰空間細到可以遙距列舉。
黑客可以靠裝置序號、時鐘讀數呢啲公開觀察到嘅數據,加上受限嘅密鑰空間,重建錢包種子短語。然後佢哋喺自己嘅機上面生成候選種子,推導出地址,再將呢啲地址同Bitcoin區塊鏈對比,搵出有餘額嘅錢包。成個攻擊唔需要實體掂到任何受害者嘅裝置。
呢次攻擊分咗幾波進行,最猛烈嘅行動發生喺頭幾個鐘。
截至8月4日,Galaxy Research高度確信有1,596 BTC被盜,未確認損失再加3,000萬美元。總損失最終大約係1.3億美元。
呢次黑客攻擊即刻引發咗一場大遷徙。8月第一個禮拜,Bitcoin新增咗227萬個新錢包同75.1萬個活躍錢包——係幾個月以嚟最強嘅鏈上活動——因為持有人趕住將資金由Coldcard裝置搬走。
關鍵係,更新韌體冇辦法修復一個已經受影響嘅種子。唯一嘅補救方法係喺已經修補好嘅韌體上面生成新種子,然後小心噉搬走啲錢。呢個意味住任何喺有漏洞嘅韌體版本(4.0.1至5.0.3,影響Mk2同Mk3型號)上生成種子嘅錢包,永久處於風險之中,除非用家手動搬走啲幣。
2026年8月第一個禮拜,美國現貨Bitcoin ETF錄得8.535億美元淨流入——係2026年4月以嚟最好嘅一週表現。資金流入好廣泛,但主要集中喺頭幾位:
呢次ETF大爆發之前,先經歷咗連續八個禮拜嘅資金外流,由7月頭計起總共走咗82.6億美元。轉勢又急又突然——而同Coldcard黑客事件喺時間上嘅巧合,即刻引發咗市場熱烈猜測。
時間點好搶眼。Coldcard攻擊喺7月30-31日曝光。ETF資金流入潮由8月3日(星期一)開始。但同一星期,8月7日(星期五),美國勞工統計局公布咗一個極度疲弱嘅7月就業報告。兩個事件都有可能驅動ETF買盤,分析員對邊個先係主因仍然有唔同意見。
大部分受訪分析員都得出結論,認為ETF資金大爆發好可能係兩股力量同時推動嘅結果。黑客事件提供咗一個微觀層面嘅「逃向托管」理由——一個具體原因令自我托管持有人重新考慮自己嘅保安設定。疲弱嘅就業報告就提供咗宏觀層面嘅「冒險模式」催化劑——嗰種聯儲局貨幣政策轉向,通常會推動機構資金湧入所有風險資產,Bitcoin自然都唔例外。
正如一位彭博分析員所講,黑客事件同ETF資金流入之間嘅因果關係「唔清晰」,但時間上嘅巧合已經「引發咗討論」。一篇MSN Money分析就話,黑客事件為一個可能由宏觀驅動嘅轉變提供咗一個「方便嘅敘事」,但佢哋都話呢次係自Bitcoin ETF早期以嚟,托管問題第一次「站到舞台中央」。
乜嘢係清晰嘅:8.535億美元嘅資金流入週係4月以嚟最強,而兩個重大事件——一個係一代難得一遇嘅硬件錢包失敗,一個係震撼嘅就業報告——喺同一時段匯合。托管問題同宏觀前景而家都比以前更加唔確定。呢種不確定性,而唔係一個乾淨嘅答案,先至係真正嘅重點。