MICROPY_HW_ENABLE_RNG = 0駭客不需要物理接觸、釣魚郵件或惡意軟體。透過逆向工程弱化的熵值輸出,他們可以遠端重建受害者的 12 或 24 字種子密碼,從而盜走那些從未連接過網路的錢包 。
Coldcard 首席執行長 Rodolfo Novak 於 2026 年 7 月 30 日證實了此問題,並指出該漏洞可能是利用人工智慧工具掃描開源韌體中的熵值弱點而被發現的 。
攻擊以多次協同攻擊波的方式展開:
到 8 月初,TRM Labs 將 Coldcard 事件歸類為 2026 年第三大加密貨幣駭客攻擊 。Galaxy Research 發現至少有 15 個不同的攻擊者正在競相利用任何尚未遷移的弱點錢包 。
根據鏈上追蹤器 Lookonchain 的資訊,2026 年 8 月 7 日,一個與 Coldcard 駭客相關的錢包將 30.185 枚比特幣(約 194 萬美元)轉移到一個新創建的地址 。這是自最初攻擊以來,被盜資金首次出現流動。
在 8 月 7 日的轉移之後,約 98.5% 的被盜比特幣(約 2,055 枚)仍留在駭客的錢包中,紋絲未動 。這種模式與高明的攻擊者一致,他們通常會等待數月甚至數年才嘗試清洗大筆資金。區塊鏈取證公司和交易所正在密切追蹤這些地址 。
Coinkite 在 7 月 30 日發現漏洞後迅速採取行動:
重要警告: 安裝修補韌體無法修復已被入侵的種子。Coinkite 告知所有受影響的用戶,必須在已修補的韌體上生成新的種子,並立即轉移他們的加密貨幣 。該公司還銷毀了所有使用有漏洞韌體製造的剩餘庫存,並暫停了出貨 。