Coldcard 是 Coinkite 的比特幣硬體錢包。2021 年 3 月導入的韌體缺陷,使部分裝置生成助記詞時未取得預期的硬體隨機性;Mk3 熵值可能僅約 40 位元,Mk4、Mk5 與 Q 約 72 位元,低於 128 位元目標。該問題被指與多波竊案有關,損失估計介於 1.14 億至 1.3 億美元。
Coinkite 於 2026 年 8 月 21 日發布 Mk4、Mk5 用 5.6.1 與 Q 用 1.5.1Q 韌體,新增強制使用者熵:至少 65 次不規則按鍵、50 次六面骰或 128 次擲硬幣,再與裝置隨機性混合。官方要求用戶立即升級;舊助記詞不會因更新自動變安全,仍須建立新助記詞並轉移資產。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Coldcard 硬體錢包爆隨機數漏洞 官方發布修復韌體
Coldcard 是 Coinkite 推出的比特幣硬體錢包,主打離線保管私鑰。但裝置自 2021 年起因建置錯誤,硬體亂數產生器未正常運作,轉而採用可預測的軟體亂數,可能削弱種子與私鑰安全,動搖自主管理資產的信任基礎。
事件於 2026 年 7 月擴大,相關攻擊據報竊走 1,719 枚比特幣、損失逾 1.3 億美元,並使當月加密貨幣損失升至 2.47 億美元。Coinkite 已發布修復韌體、暫停出貨,並要求用戶升級後重新產生種子,將資產轉至新錢包。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。