Coinkite Coldcard 冷钱包固件漏洞:1.1 亿美元比特币失窃,冷钱包神话被打破

2026 年 8 月,加拿大硬件钱包厂商 Coinkite 旗下 Coldcard 冷钱包被曝存在随机数生成缺陷漏洞,攻击者无需物理接触设备即可批量重构私钥,已导致价值约 1.1 亿至 1.3 亿美元的比特币被盗。事件直接动摇”冷钱包等于绝对安全”的传统认知,并推动美国现货比特币 ETF 单周流入 8.53 亿美元创四个月新高,大量长期持有者从自我托管转向受监管的机构产品。

事件概述

Galaxy Research 数据显示,截至 8 月 3 日,攻击者已从约 5000 个受影响钱包地址转走超过 1755 枚比特币,按当时市值约合 1.1 亿美元,部分后续统计将损失估算扩大至 1.3 亿美元。Coinkite 公开确认漏洞存在并已发布修复固件,呼吁所有 Coldcard 用户立即升级。本次漏洞的工程根源位于 2021 年 3 月发布的 4.0.0 版固件,由于编译配置失误,硬件真随机数发生器(TRNG)被静默禁用,设备改用可预测的软件伪随机数生成 BIP-39 助记词。

受影响范围覆盖 Mk2 与 Mk3 型号、4.0.1 至 4.1.9 之间的多个固件版本。设备制造商已停止受影响批次发货并销毁未售出库存,受影响客户被建议立即迁移资产至新生成的助记词钱包或经修复固件重置后的设备。

技术细节

本次漏洞的核心并非加密算法本身被攻破,而是密钥生成环节的熵源工程失误。Coldcard 设计上依赖 STM32 芯片内置的硬件随机数发生器提供高熵种子,但在 4.0.0 固件的编译配置中,硬件 RNG 调用被绕开,退化为依赖可预测的软件伪随机算法。

中国通信工业协会区块链专委会共同主席于佳宁接受采访时表示,该漏洞使得部分型号设备的有效熵值坍缩至约 40 比特。这意味着攻击者无需逆向设备固件、无需接触物理设备,只需在普通计算设备上批量枚举候选种子,并利用公开区块链上的地址余额进行匹配验证,即可在可承受算力成本内重建对应私钥。一旦私钥被恢复,攻击者即可在任意位置签署转账交易,绕过冷钱包”离线保管”的传统安全前提。

事件的隐蔽性进一步放大了影响面:受影响的助记词在表面上看与正常生成的助记词无法区分,地址余额在链上同样合法,因此用户在漏洞披露前几乎无法通过常规自查发现风险。

影响评估

  • CVSS 评级:该事件不归属单一 CVE,但熵源坍缩属于供应链工程类高危缺陷,参照 NIST 熵评估标准属于”关键”级别。
  • 利用复杂度:低。攻击者无需专业硬件或社工配合,仅需离线计算资源与公链数据查询能力。
  • 实际危害:直接经济损失约 1.1 亿至 1.3 亿美元;Coldcard 长期积累的”开源可审计、离线最安全”品牌信任被显著削弱。
  • 外溢效应:美国现货比特币 ETF 单周净流入 8.53 亿美元创四月以来新高,加密资产从自托管向机构托管迁移趋势加速。
  • CertiK 统计:2026 年上半年全球链上安全事件 344 起,损失约 13.16 亿美元;其中钱包泄露类 33 起,损失约 4.5 亿美元,本次事件占该子类损失的近 30%。

修复建议

  • 立即升级固件:所有 Mk2/Mk3 设备用户应升级至 Coinkite 官方最新修复固件,并在新硬件或重置后钱包中重新生成助记词。
  • 迁移在途资金:将受影响版本生成的助记词对应地址余额立即转出至新生成或硬件 RNG 重新启用后的钱包。
  • 多层防护:不再依赖”单一冷钱包”作为唯一防线,建议结合多签(如 2-of-3、3-of-5)、Passphrase 隐藏钱包、地理分散备份等多层方案。
  • 供应链审计:硬件钱包采购应核查固件哈希、启动校验签名、批次号,避免使用未经厂商签名的固件。
  • 监控告警:对长期持有的比特币地址配置链上监控(如 Blockstream Notify、Whale Alert),及时发现异常转账行为。
  • 检测规则建议:钱包运维方应在风控系统中加入”非硬件熵源特征”匹配,对通过低熵伪随机算法生成的可疑助记词派生地址进行黑名单或限流。

参考来源