Coldcard 韌體漏洞疑致 8,860 萬美元比特幣被盜 用戶被促立即轉移資金

AI 市場總結
鏈上分析將 Coldcard 韌體的熵回歸與疑似盜竊浪潮聯繫起來,涉及跨越數千個地址、合計約 1,367 BTC(約 8,860 萬美元)的被盜資金,觸發緊急指引要求遷移資金並且切勿重用受影響的種子。雖然比特幣協議並未被牽涉,但該事件提高了短期自我託管風險的觀感,並可能增加對第三方託管解決方案的偏好。在 Coinkite's 報告及進一步取證完成前,損失估算仍未獲確認。
影響等級
● 中
主要受影響標的
BTC/USDT+1.48%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Coldcard 硬件錢包用戶收到緊急遷移警告。研究人員把一項影響助記詞(seed phrase)生成的韌體漏洞,與一連串大規模鏈上資金流失事件聯繫起來。Dogecoin 貢獻者 Mishaboar 於 8 月 1 日呼籲,任何曾使用 Coldcard 的用戶應「立即把資金遷移到新錢包」,並且切勿再重用原有的 Coldcard 助記詞。 Galaxy Research 公布的鏈上分析指出,懷疑出現三波攻擊行動,合共從 4,585 個地址轉走 1,367.05 BTC,按報告當時市值約 8,860 萬美元。Galaxy 強調,8,860 萬美元屬「觀察到的估算規模」,尚未獲 Coinkite、執法部門或所有受影響用戶獨立確認。 在 7 月 30 日的首波行動中,攻擊者約 41 分鐘內自 1,196 個地址轉走 1,082.65 BTC。其後第三波再從 1,912 個地址提走約 208 BTC,該群組的平均餘額降至每個地址約 0.1 BTC。資金流失模式的轉變,顯示攻擊者可能由鎖定大額錢包,逐步改為掃掠大量小額地址。Galaxy 表示,每一波行動內部特徵與單一操作者一致,但未能確認三波是否由同一人所為。第三波在操作細節上亦有差異,包括使用不同收款地址、單筆交易打包多名受害者,以及只檢查預設 derivation path,反映手法在各次掃掠之間有所演變。Galaxy 亦警告,其模式比對未必涵蓋所有盜竊,其他攻擊者可能生成有效交易,但費用、收款或歸集模式不一定相同。 受影響產品範圍方面,Coinkite 的官方公告把問題限定在特定型號及韌體版本:於 Mk2、Mk3 裝置、並在韌體 4.0.1 至 4.1.9 期間生成的 seeds 受影響;Mk4、Mk5 裝置在 standard v5.6.0 或 Edge v6.6.0X 之前生成的 seeds 亦在範圍內;Coldcard Q 用戶如在 standard v1.5.0Q 或 Edge v6.6.0QX 之前生成 seed,同樣受影響。Mk1 裝置不在這次所指的韌體回歸問題之列。TAPSIGNER、OPENDIME 及 SATSCARD 因採用不同代碼庫,確認不受影響。 漏洞成因方面,Block 的比特幣工程與安全團隊把根源追溯至韌體整合錯誤:在生成錢包機密資料時,受影響的代碼路徑未有使用 STM32 硬件隨機數產生器,而是回退到可預測的 MicroPython 決定性例程。對 Mk2、Mk3 的 v4 韌體而言,該回退不會加入任何密碼學熵;較新型號則獲得部分受限的 secure element 重新播種(reseed)。Block 指出,其結論反映目前技術判斷,並非基於對所有裝置的全面測試。Coinkite 仍在調查,並承諾稍後發布正式技術報告。 修復進度方面,Coinkite 已為所有受影響型號及版本分支推出已修復的韌體。更新可修正新建錢包的 seed 生成流程,但無法為既有助記詞追溯性補回熵值。換言之,即使把脆弱 seed 匯入其他硬件或軟件錢包,弱點仍會保留。 Coinkite 及安全專家建議用戶即時按步遷移:第一,先為裝置安裝已修復韌體,再生成替代 seed;第二,在更新後的裝置上生成全新 seed,切勿沿用舊 Coldcard 助記詞;第三,妥善記錄並核對新備份,並在裝置屏幕確認收款地址;第四,先發送小額測試交易,確認到賬後再轉移餘額;第五,在完全核實遷移完成前保留舊備份,但不要把舊 seed 輸入任何電腦或連網裝置。 額外提醒方面,切勿在可連網電腦上輸入助記詞。Mishaboar 重申此點,並建議把多份離線備份分置不同安全地點,避免在趕急遷移期間因釣魚、惡意程式或雲端同步而暴露。Coinkite 指出一個狹窄例外:如用戶在生成最後 seed 詞語前,加入至少 50 次公平、互相獨立且私密的擲骰結果,提供至少 128-bit 獨立熵值,或可獲得保護。任何擲骰少於 50 次、記不起次數,或擲骰序列曾外洩者,均應遷移。使用強而獨特的 BIP39 passphrase 能提升防護,但不會修復已受影響的 seed;而短、重用或可預測的 passphrase 仍可能被猜中,用戶仍被建議盡快更換底層 seed。 事件亦引發更廣泛討論。比特幣投資者 Anthony Pompliano 表示,事故凸顯自託管(self-custody)的技術門檻:比特幣協議本身並未被攻破,攻擊者是離線重現弱錢包私鑰,但第三方韌體缺陷削弱密鑰生成,最終仍令用戶蒙受損失。事件同時升溫機構託管爭議:部分 ETF 支持者認為,這凸顯現貨比特幣 ETF 對只想獲取價格曝險、而不願管理私鑰的投資者的吸引力;但 ETF 託管亦帶來自身的對手方風險。 後續方面,市場預期下一步更新將來自 Coinkite 承諾的技術審查報告,以及 Galaxy Research 對相關地址的進一步分析。在結果出爐前,8,860 萬美元應視為鏈上估算,而非最終已確認損失。現階段重點仍是:安裝已修復韌體、在更新後裝置生成新 seed,並按安全的離線流程完成資金遷移。