| 資料來源 | 被盜 BTC | 約當美元 |
|---|---|---|
| Galaxy Research(已確認) | ~1,596 BTC | ~$1 億+ |
| Galaxy Research(含第四波) | ~2,000 BTC | ~$1.3 億 |
| TRM Labs | ~1,816 BTC | ~$1.16 億 |
| K33 | — | ~$1.14 億 |
| CryptoQuant / 其他 | 1,432–1,367 BTC | ~$8,900 萬–$1 億 |
Galaxy Research 發現至少有 15 個不同的攻擊者 同時利用此漏洞 。值得注意的是,截至 8 月初,90% 的被盜比特幣仍未被移動,Galaxy 已將攻擊者地址提供給美國聯邦執法機構
。
此漏洞是一個預處理器巨集錯誤,引入於 2021 年 3 月發布的 Coldcard 韌體 v4.0.1 。C 語言預處理器在檢查時僅測試了巨集是否 被定義,而非測試其 值。這導致連結器將種子生成解析到一個確定的軟體偽隨機數生成器,而非 STM32 硬體隨機數生成器
。此錯誤在開源程式碼中潛伏了超過 五年
。
熵值崩潰: 在 Mk2 和 Mk3 裝置(運行韌體 v4.0.1 至 v4.1.9)上,有效熵值從預期的 128 個位元驟降至約 ~40 個位元 。在 Mk4、Mk5 和 Q 型號上,後備方案產生了約 72 個位元——同樣低於規格
。以約 40 個位元熵值生成的種子,無需物理接觸即可被暴力破解
。
攻擊以驚人的速度展開:
Coinkite 發布了修補後的韌體,恢復了未來種子生成的正確硬體 RNG 路徑 。然而,此修補 無法追溯修復已由受損韌體生成的種子。在 2021 年 3 月至修補發布期間創建錢包的用戶,被建議 立即將資金轉移到新生成的種子上
。該公司向可追溯到 2019 年的客戶發送電子郵件,警告此漏洞
,並銷毀了其剩餘的脆弱庫存
。
在攻擊事件發生前,Coinkite 有一項嚴格的隱私政策,即在 90 至 120 天 後自動刪除客戶數據(電子郵件、購買記錄) 。攻擊事件後,該公司 逆轉了這項政策,宣布將保留客戶記錄,以備 預期的法律訴訟
。此舉引發了隱私導向用戶的強烈反彈,這些用戶選擇 Coldcard 部分正是因為其數據最小化的立場
。Coinkite 表示這些數據將以受限存取方式儲存,客戶仍可要求標準刪除
。據報導,117 Partners 的 Thomas Braziel 正在調查針對 Coinkite 的產品責任索賠和潛在的集體訴訟
。
此次攻擊推動鏈上活動達到 2026 年最高水平,受害者紛紛轉移剩餘資金,市場也重新評估自我保管風險 。攻擊發生後一週,美國現貨比特幣 ETF 的每週淨流入躍升至約 8.53 億美元,因為機構投資者因 Coldcard 的失敗而轉向受監管的託管解決方案
。
Coldcard 攻擊為比特幣自我保管社群帶來了幾個令人不安的現實: