MetaBet News情报台
/ 加密
MetaBet 编辑部
2026年8月4日

Coldcard 种子生成缺陷致 1,816 BTC 在四轮攻击中被盗

08 资料来源

一个可追溯至 2021 年 3 月的固件漏洞让攻击者能够重建助记词,Coinkite 表示盗取仍在进行中。

事件经过

根据 Fortune 对 Coinkite 漏洞的报道,自 2026 年 7 月 30 日起的四轮攻击中,攻击者已从超过 5,200 个 Coldcard 硬件钱包地址中盗走约 1,816 枚比特币——接近 1.16 亿美元。

Galaxy Research 追踪了第一轮攻击:7 月 30 日,1,082.65 BTC(约 7,000 万美元)在 41 分钟内从 1,196 个地址转出。其余部分由后续几轮攻击完成。生产 Coldcard 设备的 Coinkite 已告知受影响用户生成新的种子并立即转移资金,并表示攻击仍在进行中。

漏洞所在

根本原因并非比特币本身被攻破,也不是硬件安全元件失守。Fortune 的报道将其追溯至 2021 年 3 月的一次固件发布,该版本在生成钱包种子时使用的是确定性伪随机数生成器,而非设备的硬件 RNG。确定性意味着可复现:给定相同的初始条件,就会得到相同的输出。这使得 12 词或 24 词的助记词从实际上无法猜测,变成了攻击者可以搜索出来的东西。

这也解释了此次盗窃的形态。41 分钟内扫荡 1,196 个地址,不是钓鱼或社会工程,这两者扩散缓慢且需要受害者主动配合。这是在按一份名单逐个处理。

为何重要

硬件钱包是应对交易所与托管方风险的标准答案——自我托管,密钥永不联网。此次事件提醒人们,自我托管是把风险转移而非消除,从交易对手失败转移到了固件与供应链完整性上。任何在受影响时间窗口内在 Coldcard 上生成种子的人,在设置的那一刻就继承了这个缺陷,此后再谨慎的冷存储也无济于事。

同样重要的是,这个时间窗口长达五年。自 2021 年起就未曾动过的资金,没有什么自然的契机促使人去检查。Coinkite 的补救方案——新种子、新地址、转移币——只对听到消息的用户有效。

以上数据为截至 2026 年 8 月 4 日的报道数字,在盗取持续期间总额可能变动。

/ 更多

加密