比特幣自託管仰賴種子詞產生私鑰;一旦亂數不足,離線硬體錢包也可能生成可被推算的金鑰。Blockaid 執行長 Ido Ben-Natan 稱此為加密貨幣的「原罪」:資產控制集中於不可撤銷的單一秘密,外洩後幾乎無補救空間;公開鏈攻防也成為觀察 AI 如何加速網攻的前線指標。
7月29日,Coldcard 用戶遭未授權轉帳;Coinkite 隔日警告,2021年程式變更誤將種子生成導向可預測的 PRNG,令 Mk2/Mk3 熵值僅約40位元,低於預期128位元。Bitcoin Optech 7月31日估計損失逾1,000 BTC,並指開發者已用前沿 AI 模型重現攻擊;更新韌體無法修復種子。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Coldcard 硬體錢包爆隨機數漏洞 官方發布修復韌體
Coldcard 是 Coinkite 推出的比特幣硬體錢包,主打離線保管私鑰。但裝置自 2021 年起因建置錯誤,硬體亂數產生器未正常運作,轉而採用可預測的軟體亂數,可能削弱種子與私鑰安全,動搖自主管理資產的信任基礎。
事件於 2026 年 7 月擴大,相關攻擊據報竊走 1,719 枚比特幣、損失逾 1.3 億美元,並使當月加密貨幣損失升至 2.47 億美元。Coinkite 已發布修復韌體、暫停出貨,並要求用戶升級後重新產生種子,將資產轉至新錢包。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。