2026-08-03 22:24:30
Details ... ...

### **Cold ...

2026-08-03 22:24:30
Details ... ...

### **Coldcard冷錢包爆重大漏洞 逾1億美元比特幣遭竊,駭客利用舊韌體缺陷發動攻擊**

知名比特幣硬體錢包品牌 **Coldcard** 近日爆發重大資安事件。根據區塊鏈安全研究資料,駭客疑似利用舊版韌體中的隨機數生成漏洞,推導出部分使用者的私鑰,導致大量比特幣被轉走,損失金額接近 **1.14億美元**。

調查指出,問題並非來自「小額比特幣轉帳增加」,而是 Coldcard 過去版本韌體中的**偽隨機數生成器(PRNG)缺陷**。部分使用舊版韌體建立錢包種子的使用者,其私鑰安全性可能受到影響。

鏈上監測顯示,攻擊者透過自動化方式掃描受影響地址,進行多波資產轉移。安全研究機構 Galaxy Research 警告,攻擊可能已進入新一輪清掃階段,受影響地址數量持續增加。

目前,Coldcard 官方已發布緊急安全公告,要求曾使用受影響版本韌體產生助記詞(Seed phrase)的用戶:

* 立即更新韌體;
* 重新建立新的錢包與私鑰;
* 將資產轉移至安全的新地址。

安全專家提醒,**單純更新韌體並不足以保護已經產生的舊私鑰**,因為駭客可能已提前計算出相關密鑰。

此外,網路上流傳部分「Coldcard 因小額交易暴增而損失巨款」的新聞截圖,被認為是錯誤拼湊資訊,混淆了鏈上數據與實際資安事件。

這起事件再次凸顯:

> **硬體錢包雖被視為高安全性加密資產保管工具,但若底層隨機數生成或韌體設計存在缺陷,仍可能造成大規模資產風險。**

===========


Coldcard冷錢包爆漏洞 逾1億美元比特幣遭盜

比特幣硬體錢包 Coldcard 爆發重大資安事件。駭客利用舊版韌體中的「隨機數漏洞」,推算出部分使用者的私鑰,導致約 1.14億美元比特幣被盜。

事件原因不是小額轉帳增加,而是早期韌體設計缺陷。官方已要求使用舊版韌體的用戶:

更新韌體
重新建立錢包
將資產轉移到新地址

專家提醒:冷錢包不是絕對安全,軟體漏洞仍可能造成巨大損失。

### **什麼是 Coldcard「舊版韌體」?**

簡單說:

**韌體(Firmware)=冷錢包裡面控制硬體運作的底層軟體。**

這次 Coldcard 事件中,問題出在某些早期版本韌體產生錢包助記詞(Seed)時,**亂數不夠隨機**,導致私鑰安全性下降。([Reddit][1])

受影響版本主要包括:

* **Coldcard Mk3:韌體 4.0.1~5.0.3**
* 部分較新型號(Mk4、Mk5、Q)在特定舊版本建立 Seed 時也被要求檢查並遷移資產。

白話比喻:

正常情況:

> 錢包隨機產生一把「幾乎不可能猜中的鑰匙」。

漏洞情況:

> 錢包產生的鑰匙「隨機程度不足」,駭客可能透過大量計算猜出部分鑰匙。

重要的是:

**更新韌體 ≠ 修復舊錢包。**

如果你的 Seed 是在受影響版本產生的,即使現在更新,舊私鑰可能已經存在風險,通常需要:

1. 更新韌體;
2. 建立新的錢包 Seed;
3. 把比特幣轉到新地址。([Reddit][1])

一句話:

> **舊版韌體就像銀行保險箱的舊鎖,後來發現鎖的設計有缺陷;換新鎖不能追回已經被複製的鑰匙。**