喺一次代碼遷移過程中,Coldcard錯誤咁將錢包種子生成路由到MicroPython嘅Yasmarang軟件偽隨機數生成器(PRNG),而唔係裝置嘅STM32硬件隨機數生成器(RNG) 。正常情況下,硬件RNG會提供128位元嘅真正熵值,令暴力破解種子短語變成幾乎唔可能嘅任務。但軟件回退機制用嘅係一個確定性PRNG,佢嘅種子來自裝置UID同內部計時器狀態等可預測數值
。
黑客一了解到呢個弱點,就極速行動。
截至8月7日,Galaxy Research已經識別出至少15個獨立黑客各自利用呢個漏洞,比最初嘅小撮協調操作者多咗好多 。TRM Labs記錄到大約1,816枚比特幣(1.16億美元)從超過5,200個地址被盜,橫跨四波攻擊
。其他來源,包括Galaxy後期更新同CBC,就報道大約1,596枚比特幣從約7,300個地址被盜,橫跨三波確認攻擊加14宗較小事件
。
呢次黑客攻擊喺比特幣生態系統引發咗即時同明顯嘅後果。
鏈上活動創新高。 比特幣活躍地址飆升至每日約98萬個——係2024年12月以嚟最高——因為用戶爭相將資金撤離受影響裝置 。Glassnode報告指出,呢次漏洞係直接推動呢波活動嘅原因
。事後有超過33萬個新比特幣地址被創建
。
自我託管爭論更加尖銳。 多年嚟,加密貨幣安全口號係「唔係你嘅鑰匙,就唔係你嘅錢」。Coldcard黑客事件將呢個問題重新定義為一個更難嘅問題:就算做到完整嘅自我託管,如果硬件安全模組嘅實現有缺陷,一切都係得個吉 。用戶做齊所有正確嘅嘢——買信譽良好嘅硬件錢包、將種子短語離線保存、從唔點擊釣魚連結——但因為一個佢哋買裝置前幾年已經存在嘅編譯標記錯誤,最終失去一切
。
重新呼籲韌體審計同監管。 一個單一嘅編譯配置錯誤可以潛伏五年,然後掠走1.3億美元——呢個事實引發咗廣泛訴求,要求對硬件錢包製造實施強制性韌體安全審計同潛在嘅監管監督 。區塊鏈安全公司REKT報告,Coldcard事件單一案件就佔咗2026年全年加密貨幣黑客損失約10%
。
2.4.2版本之前嘅BTCPay Server容許未經認證嘅遠程攻擊者獲取LND(Lightning Network Daemon).macaroon憑證檔案——呢啲係授權對閃電網絡節點下達命令嘅承載令牌 。黑客一旦攞到macaroon,就可以控制節點同清空其比特幣,唔需要密碼、會話或者任何其他入侵機器嘅立足點
。
已確認嘅受害者包括硬件錢包製造商Foundation同比特幣媒體Citadel21,佢哋嘅閃電通道被強制關閉,資金被清空 。BTCPay發布咗2.4.2版本作為緊急修補程式,敦促所有營運者立即更新或者關閉服務器,並暫時限制遠程閃電網絡存取
。支持者後來提供高達3枚比特幣嘅恢復賞金,尋求協助找回被盜資金
。
Coldcard事件並唔係獨立發生。根據安全追蹤機構,2026年正邁向加密貨幣黑客有紀錄以來最差嘅年份之一。
Coinkite發布咗適用於所有受影響型號嘅緊急韌體修補程式,並發出緊急指引 。關鍵注意係:安裝韌體更新唔會修復已經受影響嘅種子
。喺有漏洞嘅韌體(Mk2同Mk3裝置嘅4.0.1至5.0.3版本)上生成種子嘅用戶需要:
Coldcard黑客攻擊唔係釣魚攻擊、服務器入侵或者社交工程活動。呢個係一個供應鏈同韌體實現失敗,令五年嚟嘅硬件錢包喺拎住手提電腦同公開暴力破解工具嘅決心黑客面前變得唔安全。
對於比特幣社群而言,呢次事件迫使人們對自我託管口號進行一個唔舒服嘅演變:「你嘅鑰匙,你嘅錢」——只有當生成呢啲鑰匙嘅裝置真係用真正隨機數去生成,呢句說話先至成立。當一個單一編譯標記由你嘅錢包度抽走88位元嘅熵值,無論係鋼製種子板定多重簽名設置都救你唔到。