Coinkite Coldcard 硬體錢包爆韌體漏洞,逾 1300枚比特幣遭駭客離線盜取



加拿大公司 Coinkite生產的 Coldcard比特幣硬體錢包於 2026年7月30日爆發嚴重安全漏洞,攻擊者利用韌體缺陷盜取大量比特幣。數據分析公司 Galaxy Research及Block追蹤指出,駭客透過自動化腳本清空大量沉睡地址,累積盜走約 1,367枚比特幣,折合價值約 8,887萬美元,受影響的錢包地址超過 4,500個。Coinkite已緊急發布修復韌體,並呼籲受影響用戶必須重新生成助記詞並轉移資產,以避免進一步損失。


這次安全事件的漏洞原因主要是 2021年3月發布的韌體版本。根據技術分析,從 Mk3機型的 4.0.0與 4.0.1版韌體開始,裝置在產生錢包助記詞時,並未正確使用 STM32硬體隨機數產生器,而是退回使用微控制器UID和定時器初始化的軟體偽隨機數演算法。這項錯誤導致軟體生成的助記詞熵值大幅降低,遠低於標準的 128位元。

由於隨機數生成機制的缺陷,Mk3機型的助記詞熵值降至約 40位元,而後續的 Mk4、Mk5及 Q機型也僅有約72位元。這使得攻擊者能夠在完全離線的狀態下,預先計算並窮舉破解私鑰與錢包地址,過程中完全不需要接觸受害者的實體硬體裝置。部分社群論壇傳言攻擊者可能掌握了未公開的晶片序列號資料庫來加速破解,但此說法尚未獲得官方證實。

關於受害規模與影響範圍,各方評估曾出現落差。最初部分媒體與分析機構指出首波受害金額約為3,820萬美元,但後續追蹤發現攻擊行動分為多波,總損失金額上修至近8,900萬美元。此外,Coinkite早期聲明曾表示主要影響Mk3機型,但隨後的技術研究報告確認,Mk4、Mk5及Q機型在特定條件下同樣受到隨機數生成熵值不足的影響。

針對這起重大安全事件,Coinkite於7月31日緊急釋出修復版韌體。官方特別提醒,單純更新韌體無法修復已經產生的弱助記詞。曾經使用受影響版本韌體生成錢包的用戶,必須在完成韌體更新後,重新生成一組全新的助記詞,並盡速將所有數位資產轉移至新地址,才能確保資金安全。