Coldcard 冷錢包翻車!種子碼漏洞被盜 $8,900 萬,CZ 呼籲分散錢包

硬體冷錢包 = 絕對安全?這個禮拜,這個信仰被狠狠打臉了。 Galaxy Research 發現,Coldcard 某特定版本生成的種子碼(seed phrase)有致命漏洞——攻擊者不需要碰到你的設備,就能在離線狀態下算出一樣的金鑰。 截至 8 月 2 日,超過 4,500 個地址遭殃,損失逼近 8,900 萬美元。 連幣安創辦人 CZ 都在 X 上發文:「硬體錢包一樣可能有 bug,把資產分散到多個錢包。」 到底出了什麼事? 簡單說:Coldcard 在生成種子碼時,隨機數不夠隨機。 一般硬體錢包的種子碼是 128 或 256 位元的隨機數,理論上暴力破解要算到宇宙毀滅。 但 Coldcard 這次出包的版本,隨機數的「範圍」被限縮了。攻擊者只要用同一台 Coldcard 設備的韌體逆向工程,就能重現所有可能的種子碼組合——然後一筆一筆掃區塊鏈,看到有餘額就轉走。 完全不需要碰到你的設備。完全不需要知道你的 PIN 碼。 而且攻擊者很聰明,總共分成三波掃蕩: 第一波:掃大額地址(>$100K) 第二波:擴大到中等金額 第三波:連小額都不放過 簡直是在收割。 這對我們有什麼啟示? 不是叫你從此不用冷錢包。而是: 1. 不要 all-in 一個錢包 CZ 說得對。再安全的硬體,都可能出 bug。把資產分散到 2-3 個不同品牌、不同型號的冷錢包——雞蛋不要放同一個籃子。 2. 冷錢包也要更新韌體 Coldcard 已經釋出修復版本。如果你手上有舊版 Coldcard,立刻檢查你的韌體版本。 3. 創建錢包後,做個「空轉測試」 新錢包開好之後,先轉 $5 進去,再試試看轉出來。確認私鑰真的只有你能控。 然後把這 $5 留在那——當作「哨兵」。哪天如果這 $5 自己不見了,你就知道出事了。 ...

August 2, 2026 · 1 分鐘 · 80 字 · Crypto GOD

⚠️ 本內容僅供參考,不構成投資建議。加密貨幣市場波動極大,價格可能劇烈波動或歸零。過去績效不代表未來表現。請自行研究(DYOR)。