此漏洞可追溯到一個2021年3月1日提交的韌體編譯錯誤,該錯誤被包含在Coldcard Mk3的4.0.1版本韌體中。Coldcard設備本應包含一個專用的硬體真隨機數生成器(TRNG)。然而,這個有缺陷的韌體提交導致設備跳過了硬體TRNG,並回退到一個基於軟體的偽隨機數生成器。
這個軟體備用方案沒有產生密碼學上安全的熵值,而是從可預測的輸入——晶片的序號和內部時鐘中推導出種子。這使得原本應有的256位元有效熵值急劇下降到一個極小的、可枚舉的搜索空間。在受影響設備上生成的種子短語不再是真正隨機的。由於序號和時鐘值可以被猜測或透過離線暴力破解,攻擊者可以在完全不接觸物理設備的情況下,重建任何受影響錢包的完整種子短語(12或24個單詞)。
攻擊者進行了大規模的離線種子枚舉——計算受影響韌體範圍內每一個可能的弱種子,推導出對應的私鑰,掃描餘額,然後清空資金。鏈上分析公司Galaxy Research繪製了主要盜竊行為的地圖,並識別出至少三個不同的攻擊者群體。
多個消息來源報導稱,AI輔助的程式碼審計可能被用於發現這個缺陷,而AI工具幾乎可以肯定地實現了大規模的離線種子枚舉和餘額掃描,從而使如此規模的盜竊成為可能。人工智慧的參與引發了關於自動化漏洞發現新時代的討論。
Coinkite的回應迅速。該公司於2026年7月30日發布公開安全公告,警告所有Mk2/Mk3用戶,在受影響韌體版本上創建的錢包中的資金存在風險。公司敦促受影響用戶立即將資金轉移到在修復後韌體上或使用擲骰子熵值生成的新錢包,發布了**修復韌體(5.0.4+版本)**以恢復正確的硬體TRNG使用,並發布了追溯該錯誤至2021年3月提交的完整時間線。Coinkite還與包括Galaxy Research和Block在內的區塊鏈分析公司合作,以追蹤被盜資金。
受害者的反應則相當混亂。許多用戶在資金被盜後才意識到這個漏洞。社交媒體上在7月30日下午充斥著錢包被清空的報告。網路上出現了多個競爭性的檢查工具網站,其中一些本身即是釣魚嘗試。對於種子重建攻擊的受害者來說,幾乎沒有什麼補救措施,因為沒有中心化託管機構持有這些資金。
Ledger(競爭對手回應): Ledger公開表示其設備未受影響,並指出Ledger使用內建於安全元素晶片中的認證TRNG,為每個恢復短語生成完整的256位元熵值。
被盜資金絕大多數仍然未被花費、受到監控,並且實際上被凍結在眾目睽睽之下,儘管最近出現了一些洗錢活動。
由於資金位於公開的比特幣地址上並被即時追蹤,攻擊者在不被發現的情況下兌現大量資金將面臨巨大困難。這些資金實際上已被凍結——但截至最新報導,它們既未歸還給受害者,也未有任何執法部門的扣押得到公開確認。