2026年7月30日,黑客喺41分鐘內從1196個Coldcard錢包遠程盜走1082.65 BTC(約70.2億美元),完全冇掂過任何實體裝置,靠嘅係韌體亂數產生器bug。 Block安全團隊追查到黑客使用一個知名區塊鏈分析服務嘅付費帳戶掃描弱點錢包;Chainalysis發現黑客頭10分鐘先針對最大錢包落手,其中一個有180萬美元。

Create a landscape editorial hero image for this Studio Global article: What was the $70 million Coldcard firmware exploit, how did the attacker use a blockchain analytics service to carry out the heist, what was. Article summary: Let me search for details on this Coldcard firmware exploit.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月30日,一名黑客喺短短41分鐘(UTC 01:10:20 至 01:51:26)之內,從1,196個Bitcoin地址遠程盜走1,082.65 BTC,當時價值約7,020萬美元(約54.8億港元)。頭10分鐘,黑客先揀最大嘅錢包落手,包括一個有180萬美元嘅地址,3,000萬美元瞬間蒸發
。成個過程黑客完全冇掂過任何一部實體裝置,只係靠遠程重建錢包嘅種子密碼(seed)
。
喺同一波攻擊入面,另一個更早嘅階段大約喺UTC 01:31開始,用咗25分鐘從約500個單簽錢包掃走594 BTC(約3,800萬美元)。Galaxy Research、Chainalysis同Block嘅工程團隊都獨立確認呢啲盜竊同一個Coldcard漏洞有關
。
Block嘅Bitcoin工程及安全團隊,由工程師Clay Garrett帶頭,發現黑客用咗一個知名區塊鏈服務商嘅付費帳戶,去有效率咁識別同查詢有漏洞嘅地址。黑客喺鏈上嘅活動模式——極快、連續噉清空有同一弱點嘅地址——引起調查人員注意。Block證實,有跡象顯示黑客嘅活動直接連接到嗰個服務商嘅基礎設施
。
Garrett形容呢個係「異常精確,精確到帳戶級別」嘅線索。換句話講,呢個分析服務變咗黑客嘅「踩線工具」,畀佢快速標記出用有問題韌體生成嘅地址,然後優先對付最大戶
。
呢個bug係喺2021年3月一次韌體更新(Mk3 firmware 4.0.1)引入,當時Coldcard將橢圓曲線運算遷移到Bitcoin Core嘅libsecp256k1程式庫。一個建置配置嘅宏錯誤,令韌體跳過裝置專用嘅STM32硬件亂數產生器(TRNG),改為用咗MicroPython嘅Yasmarang軟件亂數產生器,呢個係完全可預測嘅
。
實際情況係:生產板嘅配置將MICROPY_HW_ENABLE_RNG呢個巨集設為零,因為Coldcard自己有另一個硬件亂數包裝器。但佢嘅輔助程式庫libngu用咗#ifndef MICROPY_HW_ENABLE_RNG。因為個巨集被定義咗(雖然值係零),libngu就靜靜雞當咗硬件路徑用得,結果綁咗去MicroPython嘅軟件
rng_get()函數。
呢個錯誤令有效嘅亂數強度(entropy)由原本嘅128+ bits暴跌到得返約32–40 bits,即係大約40億個可能嘅種子值——用現代硬件好容易就暴力破解到。如果用戶冇自己加骰仔數字或者用BIP 39額外密碼(passphrase),啲種子就完全曝露
。
Coinkite嘅CEO Rodolfo Novak(NVK)後來承認:「我以為將MICROPY_HW_ENABLE_RNG設做零就唔需要用任何版本嘅RNG,但原來唔係咁運作㗎」。
| 受影響 | 不受影響 |
|---|---|
| Coldcard Mk3,韌體4.0.1至5.0.3 | Mk4、Q、Mk5(Coinkite初步分析) |
| 冇用骰仔或BIP 39 passphrase生成嘅種子 | 有用自行加骰仔或passphrase嘅種子 |
Coinkite後來擴大警示範圍,指出某啲Mk4、Mk5同Q嘅韌體版本都有風險,並為所有受影響型號推出緊急韌體更新 。
呢次攻擊動搖咗自託管嘅核心承諾——即係硬件錢包嘅安全元件可以唔理軟件bug而保證加密安全 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月30日,黑客喺41分鐘內從1196個Coldcard錢包遠程盜走1082.65 BTC(約70.2億美元),完全冇掂過任何實體裝置,靠嘅係韌體亂數產生器bug。
2026年7月30日,黑客喺41分鐘內從1196個Coldcard錢包遠程盜走1082.65 BTC(約70.2億美元),完全冇掂過任何實體裝置,靠嘅係韌體亂數產生器bug。 Block安全團隊追查到黑客使用一個知名區塊鏈分析服務嘅付費帳戶掃描弱點錢包;Chainalysis發現黑客頭10分鐘先針對最大錢包落手,其中一個有180萬美元。
問題根源係2021年3月韌體更新中一個預處理器宏錯誤:程式檢查亂數巨集有冇被定義,而非檢查係咪啟用,結果系統用咗可預測嘅軟件亂數代替硬件真亂數。