硬件钱包冷知识一记: Coldcard 种子熵漏洞, 问题不在"硬件被物理拿走", 而在固件随机数路径走错了。
按 Coinkite 官方说明, 2021 年接入 libsecp256k1 / libNgU 时, 钱包种子生成误用了 MicroPython 软件伪随机, 硬件 TRNG 没真正喂进主路径。结果有效熵被压低(官方粗估 Mk2/Mk3 约 40 bit 量级, Mk4/Mk5/Q 修复前约 72 bit, 均低于预期 128 bit)。攻击者可离线枚举弱密钥空间, 无需接触设备。
Galaxy Research 等追踪显示, 相关地址被扫走规模从约 1000+ BTC / 约 7000 万美元, 后续波次累加到约 1300+ BTC / 近 9000 万美元量级(统计仍在更新)。官方已出修复固件(如 Mk3 4.2.0、Mk4/Mk5 5.6.0、Q 1.5.0Q 等), 并强调: 升级不会修复旧种子, 需在新固件上生成新种子再迁移; 当初用至少 50 次独立骰子熵的风险明显更低。开源仓库 Coldcard/firmware 在 7/31-8/1 有密集签名发布提交。
技术侧三点观察:
1) 开源硬件钱包仍要端到端验证"符号解析 / RNG 实际调用路径", 不能只看 TRNG 代码在不在二进制里
2) AI 辅助审计是双刃剑, 攻防双方都能加速挖潜
3) 自托管要把熵来源、备份、passphrase、冷静迁移流程当一等公民
来源:
https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
https://blog.coinkite.com/entropy-technical-backgrounder/
https://www.theblock.co/post/410332/bitcoin-losses-linked-coldcard-vulnerability-70-million-galaxy-research
https://www.coindesk.com/tech/2026/08/02/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million
https://github.com/Coldcard/firmware
信息整理,非投资建议
按 Coinkite 官方说明, 2021 年接入 libsecp256k1 / libNgU 时, 钱包种子生成误用了 MicroPython 软件伪随机, 硬件 TRNG 没真正喂进主路径。结果有效熵被压低(官方粗估 Mk2/Mk3 约 40 bit 量级, Mk4/Mk5/Q 修复前约 72 bit, 均低于预期 128 bit)。攻击者可离线枚举弱密钥空间, 无需接触设备。
Galaxy Research 等追踪显示, 相关地址被扫走规模从约 1000+ BTC / 约 7000 万美元, 后续波次累加到约 1300+ BTC / 近 9000 万美元量级(统计仍在更新)。官方已出修复固件(如 Mk3 4.2.0、Mk4/Mk5 5.6.0、Q 1.5.0Q 等), 并强调: 升级不会修复旧种子, 需在新固件上生成新种子再迁移; 当初用至少 50 次独立骰子熵的风险明显更低。开源仓库 Coldcard/firmware 在 7/31-8/1 有密集签名发布提交。
技术侧三点观察:
1) 开源硬件钱包仍要端到端验证"符号解析 / RNG 实际调用路径", 不能只看 TRNG 代码在不在二进制里
2) AI 辅助审计是双刃剑, 攻防双方都能加速挖潜
3) 自托管要把熵来源、备份、passphrase、冷静迁移流程当一等公民
来源:
https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
https://blog.coinkite.com/entropy-technical-backgrounder/
https://www.theblock.co/post/410332/bitcoin-losses-linked-coldcard-vulnerability-70-million-galaxy-research
https://www.coindesk.com/tech/2026/08/02/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million
https://github.com/Coldcard/firmware
信息整理,非投资建议