一項被藏在韌體深處、長達五年的缺陷,讓攻擊者得以重建 Coldcard 硬體錢包的種子,進而盜走約 7,000 萬美元的 比特幣 (BTC)。事件爆發後,趙長鵬(Changpeng Zhao,CZ) 警告,所謂「冷儲存」並非萬無一失。
關鍵重點:
- 研究團隊追蹤到 1,196 個錢包在 7 月 30 日的一波 41 分鐘「掃盤」攻擊中,共遭轉走 1,082.65 枚 BTC。
- CZ 建議持幣者不要「重倉一錢包」,應將資金分散在多個錢包。
- 製造商已釋出修正後韌體,但所有受影響版本產生的舊種子,都必須汰換重建。
Coldcard 比特幣被掃空
Galaxy Research 與 Block 的研究人員回溯鏈上足跡,發現此次攻擊在 7 月 30 日世界協調時間(UTC)1:10 至 1:51 間展開,共持續 41 分鐘,鎖定 1,196 個錢包,最終將 1,082.65 枚 BTC 一掃而空,幾乎是先前預估規模的兩倍。
Galaxy 指出,涉及交易分散在六個區塊中,其中三個區塊沒有相關轉帳紀錄,顯示攻擊者採取「批次廣播」策略,以降低異常活動的即時辨識度。整起攻擊過程中,駭客從未實際接觸到裝置本體。截至 8 月 1 日,被盜比特幣仍集中停留在四個地址中,尚未完全分散洗出。
漏洞源頭可回溯至 2021 年 3 月的一次軟體修改:原本應由硬體亂數產生器負責的種子生成程序,被錯誤導向一個「可預測的後備機制」。Coinkite 估算,受影響的 Mk3 裝置實際安全強度僅約 40 位元,後續型號雖略有改善,也僅約 72 位元,遠低於一般對冷錢包的期待水準。
延伸閱讀: SpaceX 面臨供給衝擊:9.115 億股解禁在即
CZ:硬體錢包也會出包
全球最大加密貨幣交易所 Binance 創辦人、前執行長趙長鵬在 X 平台上發文指出,此案證明「營運歷史再悠久,也無法徹底消除軟體風險」,並直言:「就算是硬體錢包,也可能存在 bug。」
他建議使用者不要將全部資產壓在單一錢包,可考慮將持幣分散在多個錢包之間,以降低單點失守的損失。不過,CZ 也提醒,這種分散策略同樣不是零風險:錢包數量一多,備份、助記詞與復原流程更為繁瑣,操作失誤、遺失備份的機率也會跟著升高,形成另一種「營運風險」。
漏洞修補與使用者自救
Coinkite 已為 Mk3、Mk4、Mk5 與 Q 等裝置釋出修補後韌體,但官方強調,單純更新韌體,無法「加強」既有的弱種子;一旦種子是在有漏洞版本下生成,就必須整組汰換重做。
公司表示,若當初使用者在裝置上以實體骰子擲出至少 50 次,並將結果手動輸入作為亂數來源,這類「骰子種子」本身即可避開這次缺陷;但其他依賴裝置內建亂數的用戶,建議立即:
- 產生一組全新種子(搭配更新後韌體或外部高品質亂數來源)
- 先用小額測試交易驗證收款、轉出無誤
- 確認無虞後,將剩餘資金全部轉入新錢包
Block 則補充,較早期的 Mk2 也「可能」受影響,儘管 Coinkite 的官方安全公告尚未將該型號列名。研究人員提醒,用戶無法直接「測試」自己的種子是否弱化,只要仍有資金留存在潛在受害錢包中,攻擊者就有動機發動下一波掃盤。
五年黑洞:冷錢包安全神話破功
這項缺陷是在 2021 年 3 月被引入 Coldcard 的種子生成流程,並一路橫跨後續多個版本,直到 2026 年 7 月底緊急修補才畫下句點。這將近五年的潛伏期,也是本次事件格外令人不安之處:許多長期未動用、被視為「深度冷儲存」的舊錢包,其實早已暴露在風險之下,卻因久未出事而被誤當作「安全無虞」。
事件也再次凸顯一個現實:不論是交易所託管、軟體錢包,還是被視為「最後防線」的硬體冷錢包,安全性都不是絕對的。對長期持幣者而言,分散存放、定期檢視安全公告與更新韌體,以及熟練備份與恢復流程,正逐漸成為與「長期持有」同等重要的基本功。






