Coldcard 固件漏洞利用:被盗比特币超过 1.11 亿美元 | 每位
$BTC 持有者必须知道的事项
2026 年最大的硬件钱包漏洞利用事件仍在持续。截至目前,已确认有 1,719 BTC(约 1.11 亿美元)被盗,而研究人员认为总损失可能超过 1.3 亿美元。
发生了什么?
→ 2021 年 3 月引入的固件漏洞导致受影响的 Coldcard 设备使用较弱的软件随机性生成助记词,而不是使用硬件 TRNG。
→ 这使种子熵从 128 位降至最低 40 位,从而使离线暴力破解攻击成为可能。
→ 该漏洞影响的是钱包密钥生成,而不是比特币网络本身。
最新调查结果(Galaxy Research)
✅ 已确认有 1,719 BTC(约 1.11 亿美元)被盗
✅ 7,300 多个钱包地址遭到入侵
✅ 已识别出 15 多个攻击者团体,使用了 25 多种攻击模式
✅ 总损失可能超过 $130M
2026 年已经见证了超过 12 亿美元的加密货币被盗,涉及 276 起独立安全事件。其中近 10% 的损失来自 Coldcard 漏洞利用事件,使其成为今年最大的加密货币安全失败事件之一。
谁面临风险?
⚠️ Mk2/Mk3 固件 4.0.1–4.1.9
⚠️ Mk4/Mk5 固件 5.6.0 之前的版本
⚠️ Coldcard Q 固件 1.5.0Q 之前的版本
你应该怎么做?
✅ 立即更新