這是一個關於單一建構配置錯誤,如何將一款旗艦安全產品變成一台會產生可預測私鑰的機器,以及其衝擊如何一路波及到比特幣現貨 ETF 市場的故事。
Coldcard 硬體錢包由加拿大公司 Coinkite 製造,其唯一目的就是提供超安全的比特幣儲存。其核心價值主張是私鑰永遠不會離開設備,並且種子生成應來自專用的硬體隨機數生成器 (RNG) 晶片 。
漏洞所在: 2021 年 3 月,Coinkite 發布了韌體版本 4.0.0,其中包含一個建構配置錯誤。該韌體並未將種子短語生成過程導向專用硬體 RNG,而是默默地轉向了一個基於軟體的偽隨機數生成器 (PRNG) 。一個內部標誌 — MICROPY_HW_ENABLE_RNG = 0 — 有效地關閉了硬體隨機性的路徑 。
後果: 種子熵值急劇下降。安全的硬體生成種子提供 128 位元的密鑰空間,意味著有 2¹²⁸ 種可能值,這個數字天文般地大且難以暴力破解。而軟體備份將其降至僅剩 40 位元,大約只有 40 億種可能值 。對於一個擁有足夠資訊且意志堅定的攻擊者來說,這個密鑰空間小到可以遠程枚舉。
攻擊者可以結合設備序號、時鐘讀數以及其他公開可觀察的數據,在受限的密鑰空間內重建錢包種子短語 。然後,他們在自己的機器上生成候選種子,推導出地址,並將這些地址與比特幣區塊鏈進行比對,以尋找有餘額的錢包。整個攻擊過程無需物理接觸任何受害者的設備 。
該漏洞利用分為多波展開,最激烈的攻擊發生在最初的幾小時內。
截至 8 月 4 日,Galaxy Research 高度確信已遭竊的比特幣為 1,596 BTC,加上未經確認的損失,總金額約為 1.3 億美元 。
這起黑客攻擊引發了即時的遷移潮。8 月第一週,比特幣新增了 227 萬個錢包和 75.1 萬個活躍錢包,這是數月來最強勁的鏈上活動,因為持有者爭先恐後地將資金從 Coldcard 設備中轉出 。
關鍵在於,更新韌體無法修復已受影響的種子。唯一的補救措施是在修補後的韌體上生成新種子,然後仔細遷移資金 。這意味著任何在易受攻擊的韌體版本(4.0.1 至 5.0.3,影響 Mk2 和 Mk3 型號)上創建的錢包種子,都將永久處於風險之中,直到用戶手動轉移代幣 。
2026 年 8 月的第一週,美國比特幣現貨 ETF 錄得 8.535 億美元的淨流入——這是自 2026 年 4 月以來表現最佳的一週 。資金流入範圍廣泛,但主要集中在頭部產品:
ETF 的資金激增,是在經歷了長達八週、總計 82.6 億美元資金流出的頹勢後出現的 。這次反轉來得突然而猛烈——且其與 Coldcard 黑客事件發生的時間點高度吻合,立即引發了市場的各種揣測。
時間點非常驚人。Coldcard 攻擊在 7 月 30 日至 31 日期間公開。ETF 資金流入從 8 月 3 日週一開始。但在同一週的 8 月 7 日週五,美國勞工統計局發布了一份極度疲弱的 7 月就業報告。這兩個事件都可能促使 ETF 買盤,分析師對於哪個是主要原因仍存在分歧。
大多數接受主要媒體調查的分析師得出的結論是,ETF 資金激增很可能是由兩個因素共同作用驅動的 。黑客攻擊提供了微觀層面的「逃向託管」理由——一個讓自我託管持有者重新考慮其安全設置的具體原因。而疲弱的就業報告則提供了宏觀層面的「風險偏好」催化劑——那種會推動機構資金進入所有風險資產(包括比特幣)的廣泛貨幣政策轉變。
正如一位彭博分析師所言,黑客攻擊與 ETF 資金流入之間的因果關係「尚不明確」,但時間上的巧合「引發了辯論」。一篇 MSN Money 的分析總結道,黑客攻擊為一個可能由宏觀因素驅動的轉變提供了一個「方便的敘事」,但也指出,自比特幣 ETF 早期以來,關於託管的辯論首次成為了「焦點」。
可以確定的是:8.535 億美元的資金流入週是自 4 月以來最強勁的,而且兩個重大事件——一個是世代罕見的硬體錢包失效,另一個是令人震驚的就業報告——在同一時間窗口內交織在一起。無論是託管問題還是宏觀經濟前景,現在都比那一週之前更加不確定。這種不確定性,而非一個明確的答案,才是真正的結論。