Coldcard 駭客攻擊更新:損失超過 1,778
$BTC Galaxy Research(8 月 14 日)確認,Coldcard 錢包漏洞攻擊已竊取超過 1,778 BTC,約 1.12 億美元。
✅ 仍有 1,531 BTC 靜置未動於攻擊者錢包中
✅ 約 246 BTC 已被轉移,其中 65% 進入 Coinjoin 混幣器
✅ 3 波主要攻擊 + 30+ 個較小的攻擊痕跡
✅ 33 個攻擊者地址曾與交易所及執法部門共享
✅ 已直接聯繫 190+ 名受害者
✅ 8 月 6 日後未確認有攻擊者活動
疑似第 4 波涉及 638.5 BTC,目前仍未獲確認。若獲得驗證,總損失將增至 2,417 BTC,超過 1.51 億美元。
事件發生原因:2021 年 3 月的一次韌體更新,將 Coldcard 的種子生成從硬體隨機數晶片改為軟體生成。金鑰強度從 128 位元驟降至最低 40 位元,讓攻擊者能根據裝置序號與時鐘狀態重建種子。不涉及網路釣魚。不涉及惡意軟體。不需要實體存取權限。
暫停並不代表已完全安全。如果你仍將 Bitcoin 存放在單簽名 Coldcard 上,請將資金轉移至安全裝置上的新種子。
教訓:自主管理資產不是「設定後就忘記」。請驗證韌體,針對大額資金使用多重簽名,並將熵視為安全層,而不是細節。