硬體冷錢包 = 絕對安全?這個禮拜,這個信仰被狠狠打臉了。

Galaxy Research 發現,Coldcard 某特定版本生成的種子碼(seed phrase)有致命漏洞——攻擊者不需要碰到你的設備,就能在離線狀態下算出一樣的金鑰。

截至 8 月 2 日,超過 4,500 個地址遭殃,損失逼近 8,900 萬美元。

連幣安創辦人 CZ 都在 X 上發文:「硬體錢包一樣可能有 bug,把資產分散到多個錢包。」


到底出了什麼事?

簡單說:Coldcard 在生成種子碼時,隨機數不夠隨機。

一般硬體錢包的種子碼是 128 或 256 位元的隨機數,理論上暴力破解要算到宇宙毀滅。

但 Coldcard 這次出包的版本,隨機數的「範圍」被限縮了。攻擊者只要用同一台 Coldcard 設備的韌體逆向工程,就能重現所有可能的種子碼組合——然後一筆一筆掃區塊鏈,看到有餘額就轉走。

完全不需要碰到你的設備。完全不需要知道你的 PIN 碼。

而且攻擊者很聰明,總共分成三波掃蕩:

  1. 第一波:掃大額地址(>$100K)
  2. 第二波:擴大到中等金額
  3. 第三波:連小額都不放過

簡直是在收割。


這對我們有什麼啟示?

不是叫你從此不用冷錢包。而是:

1. 不要 all-in 一個錢包

CZ 說得對。再安全的硬體,都可能出 bug。把資產分散到 2-3 個不同品牌、不同型號的冷錢包——雞蛋不要放同一個籃子。

2. 冷錢包也要更新韌體

Coldcard 已經釋出修復版本。如果你手上有舊版 Coldcard,立刻檢查你的韌體版本

3. 創建錢包後,做個「空轉測試」

新錢包開好之後,先轉 $5 進去,再試試看轉出來。確認私鑰真的只有你能控。

然後把這 $5 留在那——當作「哨兵」。哪天如果這 $5 自己不見了,你就知道出事了。


一句話總結

冷錢包 = 離線 ≠ 無敵。

這次 Coldcard 翻車告訴我們:安全不是買一個硬體就結束了,是持續的習慣。

把錢分散、定期檢查、保持更新——這三件事比選哪個錢包更重要。