Galaxy Research 最新鏈上監測顯示,Coldcard 冷錢包韌體漏洞攻擊已累積竊走 1,366.3865 枚 BTC,約合 8,660 萬美元。
(前情提要:Coldcard MK3 冷錢包爆「種子漏洞」:594 枚比特幣 25 分鐘掃空,官方籲用戶盡速遷移資產)
(背景補充:Galaxy Research:Coldcard 漏洞遭竊 1,082 枚比特幣,損失逾 7,000 萬美元)
因為 Coldcard 冷錢包韌體漏洞遭攻擊的比特幣持有者,損失災情仍在加劇。根據 Galaxy Research 今晨最新鏈上監測報告,攻擊者目前已掌控 1,367.05 枚 BTC,受害地址達 4,585 個、受害金額上升至約 8,660 萬美元。
JUST IN: A third Coldcard hack has been reported with another 207.7294 BTC stolen.
A total of 1,367.05 BTC has been stolen from 4,585 addresses so far, according to Galaxy Research.
Users are urged to review the company's official security guidance as soon as possible‼ pic.twitter.com/MOAxi200xV
— Bitcoin Magazine (@BitcoinMagazine) August 1, 2026
更值得留意的是,Galaxy Research 指出第三波攻擊在多項行為特徵上都與前兩波明顯不同:放棄共享歸集地址、改用 P2WSH 指令碼、且平均每次批次清空 6.37 名受害者的錢包。該機構坦言,鏈上資料無法判斷這是同一名攻擊者調整工具後的行為演變,還是另一名獨立攻擊者盯上同一批已曝光的漏洞金鑰,趁機分一杯羹。
三波攻擊鏈上特徵大不同
第一波與第二波攻擊呈現高度相似的模式:資金均歸集至少數共享地址,使用相同的 P2WPKH 輸出格式與派生路徑組合,兩波之間時間間隔僅 27 小時,合理推斷出自同一名攻擊者之手。差異僅在於手續費設定,以及是否啟用 RBF(加速手續費替換)訊號。
第三波攻擊則徹底改變打法。攻擊者不再把資金集中歸集到少數地址,而是為每一名受害者分配獨立的目的地址;資金存放方式也從 P2WPKH 改為 P2WSH 多重簽章指令碼。
清空節奏同樣改變:第一、二波是逐一清空受害者錢包,第三波卻平均每次打包 6.37 名受害者的資金一併轉出,效率明顯提升。此外,第三波僅掃描預設派生路徑,掃描範圍比前兩波更為收斂。
40 位元熵值埋下五年未爆彈
拉長時間軸來看,這起漏洞的根源要追溯到 2021 年 3 月,Coldcard Mk3 韌體整合出現嚴重錯誤:種子生成流程被誤導向確定性軟體偽隨機數生成器,而非原本設計的 STM32 硬體隨機數產生器。
硬體製造商 Coinkite 官方證實,受影響的 Mk3 種子熵值僅約 40 位元,遠低於正常應有的 128 位元,等同於把金庫大門的密碼強度砍到近乎可被暴力破解的程度。
這顆未爆彈直到 2026 年 7 月 30 日才正式引爆,多數受害錢包持有金額不到 1 枚 BTC,但被盜總值主要仍由少數大額錢包貢獻,受害者輪廓與一般個人自託管用戶高度吻合。
官方目前建議,所有曾執行 4.0.1 以上韌體版本的 Coldcard Mk3 用戶,都應假設既有種子已經外洩,儘速將資產遷移至全新硬體重新生成的錢包,而非僅僅更新韌體了事。這起事件也再度掀起市場對比特幣自託管信心的討論,部分分析認為,硬體錢包供應鏈與韌體品質的疑慮,可能反而促使更多投資人轉向由第三方保管的比特幣 ETF,而非親自持有私鑰。
📍相關報導📍
CZ 談冷錢包失竊 7000 萬鎂:沒有什麼是 100% 安全!

