馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 比特幣(Bitcoin)

Coldcard 比特幣漏洞揭示私鑰安全隱患與 AI 威脅

1 篇報導 · 首次偵測 2026-08-07 · 最後活動 2026-08-07

比特幣自託管仰賴種子詞產生私鑰;一旦亂數不足,離線硬體錢包也可能生成可被推算的金鑰。Blockaid 執行長 Ido Ben-Natan 稱此為加密貨幣的「原罪」:資產控制集中於不可撤銷的單一秘密,外洩後幾乎無補救空間;公開鏈攻防也成為觀察 AI 如何加速網攻的前線指標。

7月29日,Coldcard 用戶遭未授權轉帳;Coinkite 隔日警告,2021年程式變更誤將種子生成導向可預測的 PRNG,令 Mk2/Mk3 熵值僅約40位元,低於預期128位元。Bitcoin Optech 7月31日估計損失逾1,000 BTC,並指開發者已用前沿 AI 模型重現攻擊;更新韌體無法修復種子。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Coldcard 硬體錢包爆隨機數漏洞 官方發布修復韌體2026-08-08 · 15 報導 · 相似 0.80

Coldcard 是 Coinkite 推出的比特幣硬體錢包,主打離線保管私鑰。但裝置自 2021 年起因建置錯誤,硬體亂數產生器未正常運作,轉而採用可預測的軟體亂數,可能削弱種子與私鑰安全,動搖自主管理資產的信任基礎。

事件於 2026 年 7 月擴大,相關攻擊據報竊走 1,719 枚比特幣、損失逾 1.3 億美元,並使當月加密貨幣損失升至 2.47 億美元。Coinkite 已發布修復韌體、暫停出貨,並要求用戶升級後重新產生種子,將資產轉至新錢包。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)