Coldcard硬件钱包固件漏洞导致约1000枚比特币被转移
据CoinDesk报道,2026年7月30日,1196个Coldcard硬件钱包在41分钟内被转出1082.65枚比特币,价值约7000万美元,这一数字较最初报告时几乎翻倍。Galaxy Research在周五绘制了完整事件的时间线,显示资金在UTC时间01:10至01:51之间,通过六个区块被批量转移,中间有三个空区块,表明交易是分批广播而非连续进行。目前,这些资金存放在四个地址中,尚未移动。
漏洞机制:未接触设备即重建私钥
研究人员指出,该漏洞源于Coldcard固件中的设计缺陷。正常情况下,硬件钱包在生成种子时使用专用硬件随机数发生器,但固件内部构建设置跳过了该发生器,而支持库中的检查仅判断设置是否存在,而非是否启用。结果,密钥生成降级为基于芯片序列号和时钟寄存器的软件替代方案。序列号是固定的工厂元数据,时钟值则是攻击者可在自己设备上测量或限定的时间状态。这使得设备可能生成的密钥范围从几乎无限缩小到可枚举的数量。
安全团队发现,在旧型号Mk2和Mk3上,密钥生成可被完全确定;在Mk4、Q和Mk5上,可能范围约为40亿种。40亿对个人而言很大,但对计算机来说很小。攻击者可在自己的硬件上生成候选种子,推导出对应地址,并与公开的区块链进行比对——所有步骤均在攻击者自己的机器上运行,受害者的设备无需参与,甚至可能关机存放在另一个大洲的保险箱中。
受影响钱包型号与后续风险
Galaxy的分析显示,被转移的钱包中,1183个使用现代原生SegWit地址格式,7个使用旧标准,6个使用更旧的格式。同时针对三种不同地址格式进行操作,表明这是系统性的枚举攻击。Galaxy警告称,如果所有者不移走资金,可能还会出现更多波次。

Coldcard制造商Coinkite已警告Mk3用户,并称其新款设备不受影响。但Block的报告将Mk2、Mk4、Q和Mk5也纳入受影响范围。在问题解决前,所有在受影响固件上生成种子的用户都需要假设最坏情况,而非通过验证确认。
攻击者留下的线索
攻击者犯了一个错误。Block的Clay Garrett在X上表示,操作者使用了一家“知名区块链数据提供商”的付费账户,在转移期间查询源地址,而该提供商的内部日志与可疑工作流程高度吻合,包括请求数量、时间和序列。该提供商似乎是在正常提供服务,未发现请求的异常目的。Block已将相关信息提交给当局。
冷存储曾经承诺密钥不可猜测,但人们将其理解为密钥不可触及。如今,发现并利用第一类缺陷的成本持续下降。Anthropic于周二发布的研究显示,其模型在60小时内将一个候选后量子算法的安全性降低了一半,而该算法此前已通过两年的专家审查。安全存储密钥现在已成为问题中较容易的一半。
信息来源:CoinDesk