一個潛伏多年的韌體缺陷,讓 Coldcard 硬體錢包出現系統性破口,攻擊者藉此盜走約 7,000 萬美元的 比特幣 (BTC)。事件爆發後,**趙長鵬(CZ)**警告,所謂「冷儲存」並不是絕對保險。
重點整理:
- 研究團隊追蹤發現,7 月 30 日短短 41 分鐘內,有 1,196 個錢包被掃空,共流失 1,082.65 枚 BTC。
- CZ 建議持幣者將資產分散存放於多個錢包。
- 製造商已推出修正版韌體,但使用受影響版本產生的種子,必須全部更換。
Coldcard 比特幣被掃空經過
Galaxy Research 與 Block 研究人員追蹤鏈上資金流向發現,7 月 30 日世界協調時間(UTC)1:10 至 1:51,短短 41 分鐘內,共有 1,196 個 Coldcard 錢包遭鎖定清空,總損失達 1,082.65 枚 BTC,幾乎是事發初期估算金額的兩倍。
Galaxy 指出,相關異常分布在 6 個區塊中,其中 3 個區塊並無相關交易,顯示攻擊者是以「一批一批」的方式廣播交易。攻擊行動完全不需碰觸實體裝置,錢包持有人也沒有任何「被連線」或「被插線」的跡象。截至 8 月 1 日,被盜比特幣仍集中停留在 4 個地址中。
這起事故源於 2021 年 3 月的一次軟體修改。當時 Coldcard 將種子(助記詞)產生流程,從原本設計使用的硬體隨機數產生器(TRNG),改道使用一個可預測的後備方案。Coinkite 估算,受影響的 Mk3 裝置實際等效安全強度僅約 40 位元,之後幾代受影響機型則約為 72 位元,遠低於一般對硬體錢包的期待。
延伸閱讀:SpaceX Braces For A Supply Shock As 911.5M Shares Come Unlocked
CZ:硬體錢包也可能出包
加密貨幣交易所 Binance 創辦人、前執行長趙長鵬,在 X 上表示,這起事件顯示,即使產品經營多年,軟體風險也不會自然消失,「就連硬體錢包也會有漏洞。」他建議使用者將資金分散到多個錢包,以降低單一點失守的損失,但也坦言這種做法會引入另一類風險。
原因在於,多錢包策略本身並非無風險。持有人必須為更多錢包維護額外的備份、恢復流程與管理紀律。雖然能降低單一錢包「一失足成千古恨」的集中風險,卻同步拉高作業失誤、遺失備份或操作不當的機率。
Coinkite 推出修正版韌體 老種子無法「打補丁」
Coinkite 已針對 Mk3、Mk4、Mk5 與 Q 等機種發布修正版韌體。不過,單純更新韌體,無法修復過去已經產生、且可能偏弱的種子。該公司表示,若使用者曾以實體骰子擲出至少 50 次點數並手動輸入,則在這次事故中種子會受到保護,單靠本次漏洞無法被預測。
對於其他純靠裝置自動產生種子的使用者,官方建議流程是:先建立一組全新種子,透過小額測試轉帳確認一切正常後,再將原有錢包中的剩餘資金全部轉移到新錢包。
Block 方面則進一步點名更早期的 Mk2 也可能暴露在同一風險之下,雖然 Coinkite 在官方公告中並未直接列出該型號。研究人員提醒,持有人無法直接「驗證」種子是否可被預測,只要脆弱錢包內仍存有資金,就有可能再出現下一波掃蕩。
五年漏洞潛伏期 「放著不動就安全」神話破滅
這個缺陷在 2021 年 3 月首次被引入 Coldcard 的種子產生流程,並隨後延續於多個版本,直到 2026 年 7 月底緊急更新才被堵上。長達五年的潛伏期,意味著許多早期購買、長期「塵封」不用的冷錢包,其實早已埋下風險。
事件打破一個常見迷思:錢包長期不動並不代表安全無虞。即使是離線保存的冷錢包,只要軟體設計或隨機性有問題,攻擊者就有機會在某一天,用演算法而非實體入侵,把幣整批掃走。
下一篇:OpenAI Shows Senators New Model Astra Days Before A 30-Day Review Framework Lands






