硬體冷錢包 = 絕對安全?這個禮拜,這個信仰被狠狠打臉了。
Galaxy Research 發現,Coldcard 某特定版本生成的種子碼(seed phrase)有致命漏洞——攻擊者不需要碰到你的設備,就能在離線狀態下算出一樣的金鑰。
截至 8 月 2 日,超過 4,500 個地址遭殃,損失逼近 8,900 萬美元。
連幣安創辦人 CZ 都在 X 上發文:「硬體錢包一樣可能有 bug,把資產分散到多個錢包。」
到底出了什麼事?
簡單說:Coldcard 在生成種子碼時,隨機數不夠隨機。
一般硬體錢包的種子碼是 128 或 256 位元的隨機數,理論上暴力破解要算到宇宙毀滅。
但 Coldcard 這次出包的版本,隨機數的「範圍」被限縮了。攻擊者只要用同一台 Coldcard 設備的韌體逆向工程,就能重現所有可能的種子碼組合——然後一筆一筆掃區塊鏈,看到有餘額就轉走。
完全不需要碰到你的設備。完全不需要知道你的 PIN 碼。
而且攻擊者很聰明,總共分成三波掃蕩:
- 第一波:掃大額地址(>$100K)
- 第二波:擴大到中等金額
- 第三波:連小額都不放過
簡直是在收割。
這對我們有什麼啟示?
不是叫你從此不用冷錢包。而是:
1. 不要 all-in 一個錢包
CZ 說得對。再安全的硬體,都可能出 bug。把資產分散到 2-3 個不同品牌、不同型號的冷錢包——雞蛋不要放同一個籃子。
2. 冷錢包也要更新韌體
Coldcard 已經釋出修復版本。如果你手上有舊版 Coldcard,立刻檢查你的韌體版本。
3. 創建錢包後,做個「空轉測試」
新錢包開好之後,先轉 $5 進去,再試試看轉出來。確認私鑰真的只有你能控。
然後把這 $5 留在那——當作「哨兵」。哪天如果這 $5 自己不見了,你就知道出事了。
一句話總結
冷錢包 = 離線 ≠ 無敵。
這次 Coldcard 翻車告訴我們:安全不是買一個硬體就結束了,是持續的習慣。
把錢分散、定期檢查、保持更新——這三件事比選哪個錢包更重要。