Coldcard 韌體漏洞:1110 萬美元以上的比特幣遭竊|每位
$BTC 持有者都必須知道的事
2026 年最大的硬體錢包漏洞仍在持續發展中。目前已確認有 1,719 BTC(約 1110 萬美元)遭竊,而研究人員認為總損失可能超過 1.3 億美元。
發生了什麼事?
→ 2021 年 3 月引入的韌體漏洞,導致受影響的 Coldcard 裝置使用弱軟體隨機性生成助記詞,而不是使用硬體 TRNG。
→ 這使助記詞熵值從 128 位元降低至最低 40 位元,讓離線暴力破解攻擊成為可能。
→ 此漏洞影響的是錢包金鑰生成,而不是比特幣網路本身。
最新發現(Galaxy Research)
✅ 已確認有 1,719 BTC(約 1110 萬美元)遭竊
✅ 超過 7,300 個錢包地址遭入侵
✅ 已識別出 15 個以上的攻擊者群組,使用超過 25 種攻擊模式
✅ 總損失可能超過 $130M
2026 年已發生超過 12 億美元的加密貨幣遭竊事件,涉及 276 起獨立的安全事件。其中近 10% 的損失來自 Coldcard 漏洞,使其成為今年最大的加密貨幣安全失敗事件之一。
誰有風險?
⚠️ Mk2/Mk3 韌體 4.0.1–4.1.9
⚠️ Mk4/Mk5 5.6.0 之前的韌體
⚠️ Coldcard Q 1.5.0Q 之前的韌體
你應該怎麼做?
✅ 立即更新至最新韌體。
✅ 如果你的錢