| 來源 | 被盜BTC | 等值美元 |
|---|---|---|
| Galaxy Research(已確認) | ~1,596 BTC | ~1億美元+ |
| Galaxy Research(包括第四波) | ~2,000 BTC | ~1.3億美元 |
| TRM Labs | ~1,816 BTC | ~1.16億美元 |
| K33 | — | ~1.14億美元 |
| CryptoQuant / 其他機構 | 1,432–1,367 BTC | ~8,900萬–1億美元 |
漏洞係一個預處理器巨集錯誤,喺2021年3月發布嘅Coldcard韌體v4.0.1中引入。一個C預處理器檢查只測試巨集係咪被定義,而冇測試其值。呢個錯誤導致鏈接器將種子生成解析為一個確定性嘅軟體偽隨機數生成器(PRNG),而非STM32硬件隨機數生成器(TRNG)
。呢個臭蟲喺開源代碼中存在咗超過五年而未被發現
。
熵值崩潰: 喺Mk2同Mk3裝置(運行韌體v4.0.1至v4.1.9)上,有效熵值由本來嘅128位元暴跌至約~40位元。喺Mk4、Mk5同Q型號上,後備方案產生約72位元——同樣低於標準
。以~40位元熵值生成嘅種子,黑客無需物理接觸裝置即可暴力破解
。
攻擊以驚人速度推進:
Coinkite發布咗修補韌體,恢復咗正確嘅硬件隨機數生成器路徑,用於未來種子生成。但呢個修補無法追溯修復已由受損韌體生成嘅種子。用戶若果喺2021年3月至修補發布期間創建錢包,被建議立即將資金轉移到使用新生成種子嘅新錢包
。公司向可追溯至2019年嘅客戶發送電郵,警告呢個臭蟲
,並銷毀咗其餘庫存中嘅脆弱裝置
。
入侵前,Coinkite執行嚴格私隱政策,在90至120天後自動刪除客戶數據(電郵、購買記錄)。事件後,公司逆轉呢項政策,宣布會保留客戶記錄,為預期嘅法律訴訟做準備
。此舉引起注重私隱嘅用戶強烈反彈,呢班用戶當初揀Coldcard部分原因正係因為其數據最小化立場
。Coinkite表示會以有限制存取方式儲存數據,客戶仍可要求標準刪除
。據報,117 Partners嘅Thomas Braziel正調查產品責任索償,並可能對Coinkite提出集體訴訟
。
入侵推動鏈上活動升至2026年最高水平,受害者移動剩餘資金,市場亦重新評估自我保管風險。事件後一週,美國現貨Bitcoin ETF嘅每週淨流入急升至約8.53億美元,反映機構投資者因Coldcard事件而轉向受監管託管方案
。
Coldcard入侵為Bitcoin自我保管社群帶嚟幾個令人唔舒服嘅真相: