硬體錢包 Coldcard 爆出韌體漏洞,41 分鐘內被清空 1082.65 枚比特幣,價值約 7020 萬美元。幣安創辦人 CZ 在 X 發文回應,「即使是硬體錢包也可能有 bug,即使是歷史悠久的錢包也可能有 bug。怎麼緩解?把資金分散到幾個錢包吧?但這又是另一套風險。沒有什麼是 100% 的。」
(前情提要:Galaxy Research:Coldcard 漏洞遭竊 1,082 枚比特幣,損失逾 7,000 萬美元)
(背景補充:BitMart 收攤後提幣延遲,BMX 一週暴挫 81.5%,CZ提醒:交易所關門要收購不簡單)
重點摘要
- Coldcard 韌體漏洞造成 1,196 個地址在 41 分鐘內被清空,共 1,082.65 枚比特幣,約 7,020 萬美元。最初通報的規模是 594 枚、約 3,800 萬美元,兩天內數字接近翻倍。
- 攻擊完全沒有接觸受害者的裝置。漏洞讓種子產生時的熵值從天文數字塌縮到約 40 億種可能,駭客在自己的電腦上把候選種子算完,再拿去公開鏈上比對哪個地址有錢。
- 受影響機型目前口徑不一致。Coinkite 官方警告的是 Mk3,強調較新機種未受影響;Block 工程師的報告則把 Mk2、Mk4、Q 與 Mk5 一併列入風險範圍。
被偷走 1,082 枚比特幣的那些冷錢包,很可能整段過程都關著機,收在抽屜或保險箱裡。
幣安創辦人 CZ 週六在 X 發文談 Coldcard 事件,用詞相當直白。他寫道,「即使是硬體錢包也可能有 bug。即使是歷史悠久的錢包也可能有 bug。怎麼緩解?把資金分散到幾個錢包吧?但這又是另一套風險。沒有什麼是 100% 的。」
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs.
How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%.
Stay informed. Stay SAFU! https://t.co/9CHiNlbJbz
— CZ 🔶 BNB (@cz_binance) August 1, 2026
駭客沒碰過裝置,因為不需要
Coldcard 製造商 Coinkite 的問題出在 2021 年 3 月的韌體版本。裝置本來應該向硬體隨機數產生器要亂數來生成助記詞種子,但韌體設定讓它跳過這一步,改用軟體方式,而軟體拿到的材料只剩晶片序列號與時鐘暫存器。
於是原本理論上猜不到的種子空間,塌縮到大約 40 億種可能。40 億這個數字聽起來很大,對一台電腦來說是一個下午的工作量。
接下來的事情就很機械,攻擊者在自己的機器上把候選種子逐一生成、推匯出對應地址,再拿去公開的比特幣區塊鏈上查哪一個有餘額。整個流程不需要碰到受害者的 Coldcard,也不需要裝置開機或連網。
常見問題
我的 Coldcard 需要做什麼?
先確認種子是在什麼時候、哪一臺機器上生成的。受影響的是 2021 年 3 月起韌體版本產生的種子。更新韌體無法修復舊種子,必須在修補後的裝置上重新生成種子並把資金轉到新地址。
硬體錢包離線,為什麼還會被偷?
因為問題出在種子誕生的那一刻。韌體缺陷讓亂數來源退化成可預測的資料,攻擊者能在自己的電腦上把可能的種子算出來,再到公開區塊鏈比對哪個地址有餘額,全程不需要接觸裝置。

📍相關報導📍
Galaxy Research:Coldcard 漏洞遭竊 1,082 枚比特幣,損失逾 7,000 萬美元
