
Create a landscape editorial hero image for this Studio Global article: What caused the massive Coldcard hardware wallet breach in 2026, how much Bitcoin was stolen and why do loss estimates vary, what was the fi. Article summary: ## The 2026 Coldcard Breach: What Happened. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026 年 7 月 30 日,一名攻擊者開始從 Coldcard 硬體錢包中盜取比特幣——這款產品一直被譽為加密貨幣自我保管最安全的選項之一。在隨後幾天內,四波攻擊橫掃超過 7,300 個地址,總損失估計高達 2,055 顆比特幣,按當時市價計算約為 1.3 億美元 。這一切的根源,竟是五年前(2021 年 3 月)一個韌體建置錯誤,無聲無息地摧毀了種子密語(seed phrase)生成過程的隨機性
。
2021 年 3 月的韌體整合錯誤,導致 Coldcard 設備在生成種子密語時,繞過了專用的硬體熵值晶片,轉而使用軟體為基礎的偽隨機數產生器(PRNG)。此漏洞影響了韌體版本 4.0.1 至 4.1.9,後續分析更將 Mk3 裝置的影響範圍延伸至 5.0.3 版
。
在受影響的 Mk3 裝置上,有效熵值從預期的 128 位元驟降至僅剩約 40 位元,這使得攻擊者無需實體接觸、無需釣魚郵件或惡意軟體,即可在離線狀態下暴力破解種子密語 。Coinkite 公司後續的分析也證實,部分 Mk3 種子確實僅有約 40 位元的熵值
。更糟的是,原本用來驗證硬體隨機數產生器是否啟用的韌體檢查,也因同一次更新而失效,導致這個漏洞在超過五年的時間裡未被察覺
。
Block(Square)公司的研究人員在 7 月 31 日發布了詳細的技術分析,將根本原因追溯到 Coldcard 隨機數生成程式碼中的整合錯誤。Block 的報告解釋:「Coldcard 韌體存在 RNG 整合錯誤,導致 ngu.random 使用 MicroPython 的確定性 Yasmarang 備用方案,而非 STM32 硬體 RNG」。這表示種子密語是基於可預測的值(包括微控制器的序號和系統計數器)生成的,而非真正的硬體隨機性
。
損失金額的估計從 3,800 萬美元到 1.3 億美元不等,這種巨大差異並非矛盾,而是反映了攻擊事件發展過程中不同時間點的鏈上分析結果。
Coinkite 的反應相當迅速,但公司面臨一個根本性的限制:因為漏洞存在於種子生成階段,所以修補韌體並無法修復已經產生的種子 。
更廣泛的安全研究社群迅速動員起來,以繪製此次攻擊的規模並追蹤其根本原因。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Coldcard 錢包在 2021 年 3 月的韌體更新中,因一項整合錯誤繞過硬體隨機數產生器,導致種子密語的隨機性從 128 位元驟降至僅 40 位元。
Coldcard 錢包在 2021 年 3 月的韌體更新中,因一項整合錯誤繞過硬體隨機數產生器,導致種子密語的隨機性從 128 位元驟降至僅 40 位元。 損失金額估計從 3,800 萬美元到 1.3 億美元不等,原因是研究人員分批發現受影響的地址、比特幣價格波動,以及 Coinkite 公司因隱私優先設計而無法獨立驗證損失總額。
Coinkite 於 7 月 31 日釋出緊急修復韌體,但明確警告:更新韌體無法修復已受影響的種子,用戶必須生成全新種子並遷移資產。
| 2,055 BTC | ~1.3 億美元 | Galaxy Research,四波攻擊,超過 7,300 個地址 |