Coldcard Mk3 韌體 RNG 漏洞:被盜 1,367 BTC

Galaxy Research 表示,Coldcard Mk3 韌體中的 RNG 漏洞(尤其是 firmware 4.0.1+ 之後)讓攻擊者能夠預測錢包 seed,並在沒有實體存取的情況下提走資金。總竊取金額上升至 1,367.05 BTC(約 8,860 萬美元),分布在 4,585 個受影響地址;攻擊以三次協同的「波次」執行——規模比先前估計(約 594 BTC)多出逾一倍。 時機似乎是關鍵。2026 年 7 月 30 日,最大一波在 41 分鐘內偷走 1,082.65 BTC。Galaxy 報告指,前兩波的交易「指紋」相同,包括硬編碼的 30 sat/vB 手續費以及一致的分批(batching)模式;但第三波則不同,顯示可能更改了戰術或工具。 根本原因是 2021 年 3 月引入的弱且可預測的隨機性。比特幣工程團隊曾在較早的脆弱韌體版本(4.0.0–4.2.0)中識別到該問題,而 Coinkite 也在首次掃蕩(sweeps)開始後約 30 小時發出通告。一般不認為 Coldcard Mk4、Q 與 Mk5 共享同樣的缺陷。交易者應注意:受影響的 Coldcard Mk3 韌體漏洞涉及 seed 生成風險。Galaxy 呼籲用戶遷移到在較新、且不受影響硬體上「重新生成」的全新錢包,而不是只是在同一個已遭入侵的 seed 裡轉帳。攻擊者同時使用高額手續費(為中位手續費的 30–75 倍)以取得更快的確認。 就報告看來,BTC 價格影響有限;當時 BTC 約在 63,000 美元附近徘徊。
Neutral
對受影響的 Coldcard 用戶而言,這次事件非常負面;但所報告的 BTC 價格反應幅度不大,且短期內的市場影響似乎有限。即使估計損失金額更高、且發生快速且協調一致的清掃行動,這次事件主要仍是硬體錢包的安全問題,而非協議變更或宏觀衝擊,因此較不可能引發 BTC 的持續性重新定價。不過,交易員可能會在託管/硬體錢包安全性方面出現短暫的風險趨避情緒,以及潛在的後續錢包修復流程,進而造成局部性的波動,但不會從根本上改變 BTC 的長期需求。