Coldcard係加拿大製造商Coinkite推出嘅純比特幣硬件錢包,一直畀人認為係最安全嘅冷儲存方案之一。漏洞追溯至2021年3月推出嘅韌體4.0.1版本 。
喺一次代碼遷移過程中,Coldcard錯誤咁將錢包種子生成路由到MicroPython嘅Yasmarang軟件偽隨機數生成器(PRNG),而唔係裝置嘅STM32硬件隨機數生成器(RNG) 。正常情況下,硬件RNG會提供128位元嘅真正熵值,令暴力破解種子短語變成幾乎唔可能嘅任務。但軟件回退機制用嘅係一個確定性PRNG,佢嘅種子來自裝置UID同內部計時器狀態等可預測數值 。
喺Mk3裝置上,有效熵值由128位元暴跌到得返40位元——呢個搜索空間細到可以用公開工具暴力破解 。至於Mk4、Mk5同Q型號,熵值大約跌到72位元,同樣遠低於預期嘅安全水平 。
Coinkite承認,漏洞影響咗喺韌體4.0.1至5.0.3版本上生成種子嘅Mk2同Mk3裝置 。呢個唔係比特幣網絡或者Coinkite服務器被入侵——而係裝置本身生成隨機數嘅過程出現缺陷 。
黑客一了解到呢個弱點,就極速行動。
截至8月7日,Galaxy Research已經識別出至少15個獨立黑客各自利用呢個漏洞,比最初嘅小撮協調操作者多咗好多 。TRM Labs記錄到大約1,816枚比特幣(1.16億美元)從超過5,200個地址被盜,橫跨四波攻擊 。其他來源,包括Galaxy後期更新同CBC,就報道大約1,596枚比特幣從約7,300個地址被盜,橫跨三波確認攻擊加14宗較小事件 。
呢次黑客攻擊喺比特幣生態系統引發咗即時同明顯嘅後果。
鏈上活動創新高。 比特幣活躍地址飆升至每日約98萬個——係2024年12月以嚟最高——因為用戶爭相將資金撤離受影響裝置 。Glassnode報告指出,呢次漏洞係直接推動呢波活動嘅原因 。事後有超過33萬個新比特幣地址被創建 。
自我託管爭論更加尖銳。 多年嚟,加密貨幣安全口號係「唔係你嘅鑰匙,就唔係你嘅錢」。Coldcard黑客事件將呢個問題重新定義為一個更難嘅問題:就算做到完整嘅自我託管,如果硬件安全模組嘅實現有缺陷,一切都係得個吉 。用戶做齊所有正確嘅嘢——買信譽良好嘅硬件錢包、將種子短語離線保存、從唔點擊釣魚連結——但因為一個佢哋買裝置前幾年已經存在嘅編譯標記錯誤,最終失去一切 。
重新呼籲韌體審計同監管。 一個單一嘅編譯配置錯誤可以潛伏五年,然後掠走1.3億美元——呢個事實引發咗廣泛訴求,要求對硬件錢包製造實施強制性韌體安全審計同潛在嘅監管監督 。區塊鏈安全公司REKT報告,Coldcard事件單一案件就佔咗2026年全年加密貨幣黑客損失約10% 。
AI輔助黑客嘅憂慮。 《福布斯》同其他媒體指出,黑客使用AI輔助暴力破解工具來加速種子空間搜索,降低執行漏洞嘅門檻,並引發更廣泛嘅警覺,擔心AI增強嘅威脅行為者針對加密貨幣基礎設施 。
Coldcard事件曝光幾日後,喺2026年8月7日至8日,開源BTCPay Server嘅一個嚴重漏洞被積極利用 。
2.4.2版本之前嘅BTCPay Server容許未經認證嘅遠程攻擊者獲取LND(Lightning Network Daemon).macaroon憑證檔案——呢啲係授權對閃電網絡節點下達命令嘅承載令牌 。黑客一旦攞到macaroon,就可以控制節點同清空其比特幣,唔需要密碼、會話或者任何其他入侵機器嘅立足點 。
已確認嘅受害者包括硬件錢包製造商Foundation同比特幣媒體Citadel21,佢哋嘅閃電通道被強制關閉,資金被清空 。BTCPay發布咗2.4.2版本作為緊急修補程式,敦促所有營運者立即更新或者關閉服務器,並暫時限制遠程閃電網絡存取 。支持者後來提供高達3枚比特幣嘅恢復賞金,尋求協助找回被盜資金 。
BTCPay漏洞雖然規模細好多,但就加劇咗比特幣基礎設施安全嘅危機感。正如《福布斯》所講,情況「極之惡劣」 。
Coldcard事件並唔係獨立發生。根據安全追蹤機構,2026年正邁向加密貨幣黑客有紀錄以來最差嘅年份之一。
雖然統計方法各有不同,但共識好清楚:攻擊頻率處於歷史高位,而Coldcard硬件錢包漏洞——幾日內就佔咗全年損失約10%——係更廣泛基礎設施脆弱性嘅最明顯例子 。
Coinkite發布咗適用於所有受影響型號嘅緊急韌體修補程式,並發出緊急指引 。關鍵注意係:安裝韌體更新唔會修復已經受影響嘅種子 。喺有漏洞嘅韌體(Mk2同Mk3裝置嘅4.0.1至5.0.3版本)上生成種子嘅用戶需要:
Coinkite確認,喺Mk4、Q同Mk5型號上生成嘅種子唔受同一漏洞影響 。不過,更廣泛嘅教訓放諸四海皆準:硬件錢包嘅安全性,完全取決於佢嘅韌體實現。
Coldcard黑客攻擊唔係釣魚攻擊、服務器入侵或者社交工程活動。呢個係一個供應鏈同韌體實現失敗,令五年嚟嘅硬件錢包喺拎住手提電腦同公開暴力破解工具嘅決心黑客面前變得唔安全。
對於比特幣社群而言,呢次事件迫使人們對自我託管口號進行一個唔舒服嘅演變:「你嘅鑰匙,你嘅錢」——只有當生成呢啲鑰匙嘅裝置真係用真正隨機數去生成,呢句說話先至成立。當一個單一編譯標記由你嘅錢包度抽走88位元嘅熵值,無論係鋼製種子板定多重簽名設置都救你唔到。
正如一位受影響用戶同《福布斯》所講:「我做齊晒所有正確嘅嘢」——結果仍然損失咗超過1.16億美元嘅比特幣 。