Coldcard熵值故障導致1.3億美元比特幣遭竊,促使自我託管支持者將多廠商多重簽名錢包視爲新的安全基準。
Coldcard熵值故障導致1.3億美元比特幣遭竊,促使自我託管支持者將多廠商多重簽名錢包視爲新的安全基準。

Coinkite證實,攻擊者利用2021年的種子生成漏洞(該漏洞將熵值從128位元降至40位元),竊取了Coldcard錢包中價值1.3億美元的比特幣。
Ledger首席技術長Charles Guillemet表示:「我們將此視爲一個嚴重的警示,提醒我們硬件錢包的整個安全模型如何完全取決於隨機性。」
第一波攻擊在25分鐘內從約500個錢包中竊取了594枚比特幣,價值約3,800萬美元。Galaxy Research追蹤發現,截至8月初,共有4,585個地址遭到盜竊,損失約8,860萬美元;截至8月14日,三波主要攻擊及數十起較小事件累計造成超過1,778枚比特幣(當時約值1.12億美元)的損失。Coinkite推測,攻擊者可能利用人工智能檢查其開源韌體的舊版本,從而發現了該漏洞。
此次事件引發了行業對單一簽名託管的重新評估。Casa首席執行官Nick Neuman估計,約有23.3萬枚比特幣因此轉移至更安全的存儲方案;與此同時,Coinkite現已強制要求新種子生成必須加入用戶提供的物理隨機性——至少65次按鍵、50次擲骰或128次拋硬幣——適用於韌體5.6.1(Mk4/Mk5)和1.5.1Q(Q系列)。
Coinkite爲期三週的安全審查(包括外部研究人員及Kimi等人工智能模型的參與)發現了種子生成以外的更多問題。更新後的韌體增加了簽名前的交易重新驗證,以防止審查後遭篡改;收緊了USB數據存取權限;強化了Delta模式的隔離機制;並以SHA-256 Hash_DRBG取代了Yasmarang備用偽隨機數生成器。
凡於2021年至2026年7月期間在受影響韌體上生成種子的用戶,必須創建新種子並轉移其比特幣。Coinkite表示,執法部門正在繼續調查相關盜竊案件。
此次漏洞事件加速了多廠商多重簽名錢包的普及。此類錢包要求由不同硬件設備生成的多個私鑰進行簽名方可動用資金。常見配置是將Trezor Safe 7與Ledger Nano配對,並搭配來自Casa或Unchained Capital等多重簽名服務商的恢復密鑰,需要三把簽名中的任意兩把才能動用資金。
這種架構能保護用戶免受單一廠商熵值失效的影響。進階配置還加入了時間鎖或多司法管轄區密鑰存儲,以抵禦脅迫攻擊。Nunchuck和Sparrow提供完全自我託管的多重簽名方案,而AnchorWatch則透過勞合社提供以比特幣計價的失竊保險。
然而,其代價在於:用戶必須將多重簽名腳本或模板與密鑰一同保存,而增加的複雜性也爲技術門檻較低的持有者帶來了新的失敗風險。整體安全環境亦已發生轉變——兌換服務商Boltz於本月早些時候暫停運營,稱AI輔助的攻擊者發現漏洞的速度已超過開發者修復的速度;一支志願者組成的比特幣紅隊則利用AI代理在數百個比特幣項目中識別出數千個潛在漏洞。
正如Guillemet所言,更廣泛的教訓在於:密碼學本身就很難,而要安全地實現它則更難。
本文僅供參考之用,不構成投資建議。