發佈日期:2026 年 8 月 31 日,最後更新日期: 2026 年 8 月 31 日 by Afren
硬體錢包一直被視為保管加密貨幣最安全的方式之一——私鑰離線儲存、不連網、實體按鍵確認交易,聽起來幾乎無懈可擊。但2026年夏天爆發的「Coldcard種子漏洞事件」,卻讓許多長期信任硬體錢包的比特幣持有者措手不及:問題不是出在駭客入侵裝置,而是裝置從一開始「生成」私鑰的方式就出了錯。
這起事件不只造成上億美元資產被盜,更揭露了一個令人不安的事實:一個五年前埋下的韌體錯誤,可能讓你以為安全無虞的錢包,其實從創建的那一刻起就已經不安全。
如果要深入了解冷錢包,可以參考我寫的文章:加密貨幣冷錢包:保護你的數位財富的最佳方法!
一、事件是怎麼發生的?
Coldcard是由加拿大公司Coinkite開發的比特幣專用硬體錢包,以「不接觸網路、雙安全元件、開源韌體」的設計著稱,長年被視為進階比特幣用戶的首選之一。
問題根源可追溯到2021年3月發布的韌體版本4.0.1。這次更新中的一個設定錯誤,導致部分裝置在生成錢包種子(也就是後續衍生所有私鑰的根源)時,並未使用晶片內建的STM32硬體亂數產生器,而是誤用了可預測性較高的軟體亂數產生器。
簡單來說,原本應該擁有128位元強度、幾乎不可能被暴力破解的種子隨機性,實際上可能被削弱到只剩下40至72位元不等——依機型與韌體版本而異。對攻擊者而言,這樣的強度已經足以透過離線運算重建候選金鑰,完全不需要實際接觸受害者的裝置。
這個錯誤足足潛伏了五年,直到2026年7月30日才被外界察覺。
二、損失規模:從4筆試探到上億美元
根據多方鏈上分析與資安機構的追蹤,這起事件並非單一事件,而是分成多個波次展開:
•第一波(7月30日):攻擊者在短短41分鐘內,掃空1,196個比特幣地址,盜走約1,082.65 BTC,當時價值約7,020萬美元。
•後續波次:隨著更多受影響地址被鎖定,累計影響超過5,200個地址,總損失估計達到約1,816 BTC,換算約1.16億美元。
這使得Coldcard事件成為2026年至今第三大加密貨幣資安事件,也讓今年度加密貨幣產業的總損失金額累計超過12億美元。值得注意的是,鏈上追蹤機構觀察到,被盜資金目前多集中在少數幾個攻擊者地址,尚未出現明顯的混幣或分層洗錢行為,交易模式也顯示可能不只一名攻擊者涉入其中,因此目前尚無法將事件歸咎於特定駭客組織。
三、哪些機型受影響?
Coinkite最初於7月31日僅針對Mk3機型發出警告,但隨著調查深入,官方在8月1日將警示範圍擴大到Mk4、Mk5與Q系列,確認這些機型在修復前的韌體版本下,種子熵值僅約72位元,遠低於預期的128位元標準。
需要特別留意的是,Coldcard的韌體分為「Standard」與「Edge」兩條發布軌道,兩者版本編號邏輯不同——舊版的Edge 6.x並不會因為數字看起來比Standard 5.x更高,就代表已經修復。使用者必須依照官方公告,確認自己裝置的機型與所使用的軌道,才能判斷是否受影響。
四、更新韌體,就代表安全了嗎?
這是整起事件中最容易被誤解的一點:更新韌體只能防止「未來」產生新的弱種子,無法修復「已經生成」的舊種子。
換句話說,如果你的錢包種子是在受影響的韌體版本下建立的,即使現在裝置已經更新到最新韌體,原本的私鑰強度並不會因此改善——因為問題出在種子本身的隨機性,而不是裝置目前執行的程式碼。
Coinkite官方也在資安公告中說明,只有符合以下情況的錢包,風險相對較低:
•種子生成過程中,額外加入了至少50次獨立、私密的實體骰子擲骰結果作為輔助熵源
•錢包本身設有強度足夠且獨一無二的BIP-39護照片語(passphrase)
如果你的錢包不符合上述任一條件,官方建議應將其視為「已受影響」,並盡快採取資產遷移措施。
五、如果你是Coldcard用戶,該怎麼做?
面對這類問題,正確的處理順序非常重要,胡亂操作反而可能增加曝險:
1.確認機型與韌體版本:先弄清楚手上的裝置是Mk3、Mk4、Mk5還是Q,以及目前使用的是Standard還是Edge軌道。
2.回想種子建立方式:當初建立錢包時,是否有加入至少50次實體骰子隨機性?是否設有獨立的BIP-39護照片語?
3.更新至官方修復版韌體:包括4.2.0(Mk2/Mk3)、5.6.0(標準版Mk4/Mk5)、1.5.0Q(標準版Q),以及對應的Edge修復版本6.6.0X/6.6.0QX。
4.在新韌體上重新生成全新種子:這一步不可省略,舊種子無法透過更新「原地修復」。
5.核對新錢包指紋與一組接收地址:確保新錢包確實產生了不同、正確的錢包資訊。
6.小額測試後再全額轉移:先用少量資金測試新錢包的收發功能無誤後,再將剩餘資產分批遷移過去。
整個過程建議耐心進行,尤其資產金額較大時,切勿因為心急而跳過驗證步驟。
六、這起事件給所有加密貨幣用戶的啟示
Coldcard事件之所以格外受到關注,是因為它打破了「硬體錢包=絕對安全」的普遍認知。硬體錢包確實能有效阻擋惡意軟體、釣魚網站等常見攻擊手法,但前提是裝置本身的核心邏輯——尤其是隨機數生成——必須正確無誤。一旦地基出了問題,再堅固的外殼也無法保護裡面的資產。
這也是繼先前軟體錢包PRNG(偽隨機數生成器)漏洞事件後,短時間內第二起因隨機性不足而導致鉅額損失的案例,顯示無論是軟體或硬體環境,熵源的正確性都是加密貨幣安全鏈中最容易被忽略、卻也最致命的一環。
對一般用戶而言,這起事件的實用啟示很直接:
•不要假設「離線」「開源」「知名品牌」就等於絕對安全,資安公告仍需持續關注
•定期檢查官方是否針對自己使用的錢包型號發布安全公告
•高價值資產可考慮搭配多重簽名(multisig)或額外的實體亂數來源,降低單一漏洞的衝擊範圍
•韌體更新提示不要忽略,但也要理解「更新」與「舊金鑰是否安全」是兩回事
七、結語
Coldcard種子漏洞事件的完整調查仍在進行中,累計損失金額也可能隨鏈上分析持續更新。但對每一位持有硬體錢包的用戶來說,這起事件已經是一記警鐘:資產安全不是「買了硬體錢包就一勞永逸」,而是需要持續關注韌體公告、理解自己種子的生成方式,並在必要時果斷採取遷移行動。畢竟在區塊鏈的世界裡,私鑰一旦外洩就無法挽回,唯有主動防範,才是保護資產的根本之道。
如果要使用冷錢包,強烈推薦使用CoolWallet與Ledger冷錢包,這也是我正在使用的安全冷錢包,詳細教學請參考下面我寫的文章:
CoolWallet:你的行動加密貨幣保險庫
【2024】 Ledger冷錢包安全嗎?如何使用?Ledger Nano 實際評比、用戶購買教學
探索更多來自 Afren投資筆記 的內容
訂閱即可透過電子郵件收到最新文章。
