Coldcard硬件錢包重大漏洞:25分鐘被掃走594枚BTC,價值約3800萬美元

最近比特幣圈又出大事了。

7月30日凌晨(UTC時間01:31-01:56),大約25分鐘內,有人從約500個獨立比特幣錢包裏,一口氣掃走了594.48枚BTC,當時價值約3800萬美元。這些錢包有一個共同點:種子短語幾乎都是在Coldcard硬件錢包上生成的。

後續分析顯示,實際受影響規模可能更大,有研究機構統計到超過1000枚BTC、上千個地址被捲走。

漏洞到底是什麼?

問題出在Coldcard的固件上。

2021年3月,固件版本4.0.0更新時,出了一個構建配置錯誤:設備本應使用芯片硬件真隨機數生成器(True RNG)來生成種子,結果卻錯誤地回退到了可預測的軟件隨機數生成方式。

這導致生成的種子熵值大幅下降:

Mk3設備上,有效熵從應有的128位降到大約40位

較新的Mk4、Q、Mk5型號,熵值也只有約72位左右

40位的熵意味着攻擊者可以離線暴力計算、預測出私鑰,根本不需要接觸你的設備、不需要釣魚、不需要物理接觸。

很多被盜錢包是單簽名、長期沉睡的地址,最早的幣甚至能追溯到2021年,和這個漏洞的時間線高度吻合。

AI參與發現漏洞?

Coldcard製造商Coinkite(加拿大公司)在公告中表示:他們的源代碼一直是開源的,懷疑有人用AI工具審查了舊版固件代碼,才發現了這個隱藏多年的問題。

諷刺的是,Coinkite自己幾周前也用“最好的AI模型”審查過代碼,卻沒發現這個嚴重bug。攻擊者用了同樣的工具,結果只幫了壞人。

官方迴應與應對措施

Coinkite已經發布緊急固件更新,並明確警告:

更新固件不能修復已經用舊固件生成的種子

受影響用戶必須生成全新種子,並把資金轉移到新地址

舊種子即使更新了固件,依然不安全

受影響範圍主要包括:

Mk3設備(固件4.0.1及之後)

部分Mk4、Q、Mk5在修復前生成的種子

Block、Trezor、Ledger等其他硬件錢包廠商已確認自家產品不受此漏洞影響。

這件事暴露了什麼?

硬件錢包不是絕對安全的。即使是以安全著稱的Coldcard,固件層面的一個構建錯誤,也能讓多年“冷存儲”瞬間變成熱資產。

開源代碼 + AI 是雙刃劍。AI加速了漏洞發現,但攻防雙方都能用。

沉睡地址風險更高。很多受害者錢包長期不動,攻擊者有充足時間準備並批量掃貨。

自託管依然需要多層防護。單靠一個硬件錢包 + 單簽名,在極端情況下依然脆弱。多籤、隔離備份、定期檢查固件,纔是更穩妥的做法。

目前資金大部分已集中到一個地址,後續動向值得持續關注。

如果你用過Coldcard生成種子(尤其是2021年之後的Mk3),強烈建議立刻對照官方公告檢查,必要時遷移資金。

硬件錢包再安全,也只是工具。真正的安全,永遠建立在對細節的持續警惕上。

#Coldcard #比特币 #硬件钱包 #安全漏洞

#Coldcard漏洞被盗594枚BTC

(數據綜合自Coinkite官方公告、鏈上分析及多家安全研究機構報告)