2026-08-03 22:24:30
Details ... ...
### **Coldcard冷錢包爆重大漏洞 逾1億美元比特幣遭竊,駭客利用舊韌體缺陷發動攻擊**
知名比特幣硬體錢包品牌 **Coldcard** 近日爆發重大資安事件。根據區塊鏈安全研究資料,駭客疑似利用舊版韌體中的隨機數生成漏洞,推導出部分使用者的私鑰,導致大量比特幣被轉走,損失金額接近 **1.14億美元**。
調查指出,問題並非來自「小額比特幣轉帳增加」,而是 Coldcard 過去版本韌體中的**偽隨機數生成器(PRNG)缺陷**。部分使用舊版韌體建立錢包種子的使用者,其私鑰安全性可能受到影響。
鏈上監測顯示,攻擊者透過自動化方式掃描受影響地址,進行多波資產轉移。安全研究機構 Galaxy Research 警告,攻擊可能已進入新一輪清掃階段,受影響地址數量持續增加。
目前,Coldcard 官方已發布緊急安全公告,要求曾使用受影響版本韌體產生助記詞(Seed phrase)的用戶:
* 立即更新韌體;
* 重新建立新的錢包與私鑰;
* 將資產轉移至安全的新地址。
安全專家提醒,**單純更新韌體並不足以保護已經產生的舊私鑰**,因為駭客可能已提前計算出相關密鑰。
此外,網路上流傳部分「Coldcard 因小額交易暴增而損失巨款」的新聞截圖,被認為是錯誤拼湊資訊,混淆了鏈上數據與實際資安事件。
這起事件再次凸顯:
> **硬體錢包雖被視為高安全性加密資產保管工具,但若底層隨機數生成或韌體設計存在缺陷,仍可能造成大規模資產風險。**
===========
Coldcard冷錢包爆漏洞 逾1億美元比特幣遭盜
比特幣硬體錢包 Coldcard 爆發重大資安事件。駭客利用舊版韌體中的「隨機數漏洞」,推算出部分使用者的私鑰,導致約 1.14億美元比特幣被盜。
事件原因不是小額轉帳增加,而是早期韌體設計缺陷。官方已要求使用舊版韌體的用戶:
更新韌體
重新建立錢包
將資產轉移到新地址
專家提醒:冷錢包不是絕對安全,軟體漏洞仍可能造成巨大損失。
### **什麼是 Coldcard「舊版韌體」?**
簡單說:
**韌體(Firmware)=冷錢包裡面控制硬體運作的底層軟體。**
這次 Coldcard 事件中,問題出在某些早期版本韌體產生錢包助記詞(Seed)時,**亂數不夠隨機**,導致私鑰安全性下降。([Reddit][1])
受影響版本主要包括:
* **Coldcard Mk3:韌體 4.0.1~5.0.3**
* 部分較新型號(Mk4、Mk5、Q)在特定舊版本建立 Seed 時也被要求檢查並遷移資產。
白話比喻:
正常情況:
> 錢包隨機產生一把「幾乎不可能猜中的鑰匙」。
漏洞情況:
> 錢包產生的鑰匙「隨機程度不足」,駭客可能透過大量計算猜出部分鑰匙。
重要的是:
**更新韌體 ≠ 修復舊錢包。**
如果你的 Seed 是在受影響版本產生的,即使現在更新,舊私鑰可能已經存在風險,通常需要:
1. 更新韌體;
2. 建立新的錢包 Seed;
3. 把比特幣轉到新地址。([Reddit][1])
一句話:
> **舊版韌體就像銀行保險箱的舊鎖,後來發現鎖的設計有缺陷;換新鎖不能追回已經被複製的鑰匙。**