8 月 3 日發生的第四波有組織 Coldcard 資金清掃行動轉移了 388.93 枚比特幣,匹配交易仍在待處理中,受害者尚有更換手續費(Replace-By-Fee)的機會窗口。
8 月 3 日發生的第四波有組織 Coldcard 資金清掃行動轉移了 388.93 枚比特幣,匹配交易仍在待處理中,受害者尚有更換手續費(Replace-By-Fee)的機會窗口。

Galaxy Research 於 8 月 3 日標示出第四波 Coldcard 錢包資金清掃行動,透過 218 筆交易從 462 個受害者地址轉移了 388.93 枚比特幣。這波清掃落在區塊 960,778 至 960,792 之間,歷時約兩個半小時,而在揭露時,更多匹配交易仍滯留於記憶體池(mempool)中尚未確認。
「這些極有可能是 Coldcard 受害者——符合 Coldcard 脆弱 UTXO 的特徵,而異常升高的交易模式讓我高度確信這是另一波攻擊浪潮,」Galaxy Digital 全公司研究主管 Alex Thorn 在 X 平台上表示。
清掃速率達到每區塊 13.8 筆轉帳,相比事件發生前的基準值每區塊 0.3 筆,升高了約 45 倍,顯示這是一條自動化管線在處理預先計算好的脆弱金鑰清單。每個受害者地址都被導向各自全新的目的地址,採用嚴格的一對一映射,沒有使用的收集錢包集中資金——這種拓撲結構更接近第三波,而非早期的攻擊波次。經比特幣多重簽名服務商 Nunchuk 及 Thorn 自身的鏈上稽核修正後,移除了 89 個多重簽名誤報及 6 個既有地址,修正後的統計數字為 709 個受影響地址及約 448.73 枚比特幣。
Coldcard 事件累計被盜金額現已逼近 1,816 枚比特幣,分布於逾 5,200 個地址,按當前現貨價格計算約價值 1.15 億美元。比特幣在揭露前交易價格接近 63,000 美元出頭,儘管初始消息傳出後一度下跌 3%,且 7 月 31 日比特幣 ETF 出現以 BlackRock 旗下 IBIT 領頭的 2.65 億美元贖回,幣價仍持穩。
Thorn 貼文中在操作層面最具意義的細節,並非已確認的批次,而是待處理的批次。匹配交易仍以啟用 Replace-By-Fee 選項的狀態滯留於記憶體池中未獲確認,這意味著攻擊者並未關閉提高手續費競價的大門。仍掌握自身私鑰的受影響用戶,可以廣播一筆衝突交易,以更高的手續費率將相同的 UTXO 花費至自己控制的錢包。礦工會確認對自己而言利潤更高的那筆交易。Thorn 將此描述為一個僅數分鐘的窗口,讓用戶得以參與手續費競賽並保住資金——這是 Coldcard 事件中受害者首次能即時動用防禦性手段。
根本原因可追溯至 2021 年 3 月 1 日的一次程式碼提交,該提交於當月稍後隨 Coldcard 韌體 4.0.0 一起發布。該提交悄悄地將種子生成流程改道至軟體備援方案,而非原本設計的 STM32 硬體隨機數生成器。Mk3 種子的有效熵僅約 40 位元,而非 BIP-39 所假設的 128 位元;Mk4、Q 及 Mk5 種子則因搭載安全元件,有效熵約為 72 位元。在一般商用硬體上,40 位元的搜尋空間並非無法突破的障礙。
Coinkite 已發布緊急韌體更新——Mk3 為 4.2.0 版、Mk4 及 Mk5 為 5.6.0 版、Q 為 1.5.0Q 版——但這些修補僅適用於新生成的種子。凡是在受影響韌體上建立的任何種子,在種子層面上已永久受損。Coinkite 已銷毀剩餘的脆弱庫存並暫停出貨,執行長 Rodolfo Novak 也已公開承認,公司在研究人員揭露此漏洞之前一直對此一無所知。
Coldcard 事件與 2023 年的 Milk Sad PRNG 漏洞及 2026 年的 Ill Bloom 行動錢包外洩事件,共同構成此類故障中第三起有記錄的重大失敗——它們全都具備相同的殘酷特徵:故障發生在錢包創建的那一刻,而用戶完全沒有辦法獨立核驗。幣安創辦人趙長鵬公開警告用戶,切勿對硬體錢包抱持盲目信任;分析師也開始質疑,「不是你的金鑰,就不是你的幣」這句格言是否需要有第二條關於韌體來源及熵值驗證的附註。對於任何仍將資金存放在單簽 Coldcard 種子(於 4.0.1 版或之後的韌體上創建,且未透過擲骰子或強式 BIP-39 密碼短語增加額外熵值)中的用戶,Coinkite 與 Galaxy Research 雙方的既有指引都不含糊:在未受影響的設備上生成全新種子、驗證備份、發送一筆測試交易,然後才轉移餘額。
本文僅供資訊參考之用,不構成投資建議。