Coldcard 41 分鐘遭駭 7,000 萬美元 CZ示警:硬體錢包也不是絕對安全

A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)
A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)

一項被藏在韌體深處、長達五年的缺陷,讓攻擊者得以重建 Coldcard 硬體錢包的種子,進而盜走約 7,000 萬美元比特幣 (BTC)。事件爆發後,趙長鵬(Changpeng Zhao,CZ) 警告,所謂「冷儲存」並非萬無一失。

關鍵重點:

  • 研究團隊追蹤到 1,196 個錢包在 7 月 30 日的一波 41 分鐘「掃盤」攻擊中,共遭轉走 1,082.65 枚 BTC。
  • CZ 建議持幣者不要「重倉一錢包」,應將資金分散在多個錢包。
  • 製造商已釋出修正後韌體,但所有受影響版本產生的舊種子,都必須汰換重建。

Coldcard 比特幣被掃空

Galaxy ResearchBlock 的研究人員回溯鏈上足跡,發現此次攻擊在 7 月 30 日世界協調時間(UTC)1:10 至 1:51 間展開,共持續 41 分鐘,鎖定 1,196 個錢包,最終將 1,082.65 枚 BTC 一掃而空,幾乎是先前預估規模的兩倍。

Galaxy 指出,涉及交易分散在六個區塊中,其中三個區塊沒有相關轉帳紀錄,顯示攻擊者採取「批次廣播」策略,以降低異常活動的即時辨識度。整起攻擊過程中,駭客從未實際接觸到裝置本體。截至 8 月 1 日,被盜比特幣仍集中停留在四個地址中,尚未完全分散洗出。

漏洞源頭可回溯至 2021 年 3 月的一次軟體修改:原本應由硬體亂數產生器負責的種子生成程序,被錯誤導向一個「可預測的後備機制」。Coinkite 估算,受影響的 Mk3 裝置實際安全強度僅約 40 位元,後續型號雖略有改善,也僅約 72 位元,遠低於一般對冷錢包的期待水準。

延伸閱讀: SpaceX 面臨供給衝擊:9.115 億股解禁在即

CZ:硬體錢包也會出包

全球最大加密貨幣交易所 Binance 創辦人、前執行長趙長鵬在 X 平台上發文指出,此案證明「營運歷史再悠久,也無法徹底消除軟體風險」,並直言:「就算是硬體錢包,也可能存在 bug。」

他建議使用者不要將全部資產壓在單一錢包,可考慮將持幣分散在多個錢包之間,以降低單點失守的損失。不過,CZ 也提醒,這種分散策略同樣不是零風險:錢包數量一多,備份、助記詞與復原流程更為繁瑣,操作失誤、遺失備份的機率也會跟著升高,形成另一種「營運風險」。

漏洞修補與使用者自救

Coinkite 已為 Mk3、Mk4、Mk5 與 Q 等裝置釋出修補後韌體,但官方強調,單純更新韌體,無法「加強」既有的弱種子;一旦種子是在有漏洞版本下生成,就必須整組汰換重做。

公司表示,若當初使用者在裝置上以實體骰子擲出至少 50 次,並將結果手動輸入作為亂數來源,這類「骰子種子」本身即可避開這次缺陷;但其他依賴裝置內建亂數的用戶,建議立即:

  1. 產生一組全新種子(搭配更新後韌體或外部高品質亂數來源)
  2. 先用小額測試交易驗證收款、轉出無誤
  3. 確認無虞後,將剩餘資金全部轉入新錢包

Block 則補充,較早期的 Mk2 也「可能」受影響,儘管 Coinkite 的官方安全公告尚未將該型號列名。研究人員提醒,用戶無法直接「測試」自己的種子是否弱化,只要仍有資金留存在潛在受害錢包中,攻擊者就有動機發動下一波掃盤。

五年黑洞:冷錢包安全神話破功

這項缺陷是在 2021 年 3 月被引入 Coldcard 的種子生成流程,並一路橫跨後續多個版本,直到 2026 年 7 月底緊急修補才畫下句點。這將近五年的潛伏期,也是本次事件格外令人不安之處:許多長期未動用、被視為「深度冷儲存」的舊錢包,其實早已暴露在風險之下,卻因久未出事而被誤當作「安全無虞」。

事件也再次凸顯一個現實:不論是交易所託管、軟體錢包,還是被視為「最後防線」的硬體冷錢包,安全性都不是絕對的。對長期持幣者而言,分散存放、定期檢視安全公告與更新韌體,以及熟練備份與恢復流程,正逐漸成為與「長期持有」同等重要的基本功。

下一篇: OpenAI 向參議員展示新模型 Astra 美國 30 天審查框架上路在即

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala 是一名記者,專門報導加密貨幣新聞、去中心化金融(DeFi)、交易所、交易以及市場分析。過去三年來,她專注於塑造數位資產市場的趨勢與敘事,內容涵蓋從價格走勢與預測,到交易所發展與鏈上訊號。她擅長以清晰易懂的報導,協助讀者了解市場上正在發生的事,以及這些事件為何重要。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Coldcard 41 分鐘遭駭 7,000 萬美元 CZ示警:硬體錢包也不是絕對安全 | Yellow