
Coinkite 認為攻擊者利用人工智慧(AI)發現了一個漏洞,導致其 Coldcard 硬體錢包的用戶損失了數千萬美元的比特幣,並表示他們自己數週前對相同程式碼進行的 AI 審查並未發現任何問題。
這家硬體錢包製造商在得知其設備生成的助記詞比預期更容易被猜測後,於週四發布了針對其 Mk3 型號的警告和一份 技術分析報告。
COLDCARD Mk3 安全警示
如果您在韌體 4.0.1 之後於 Mk3 上生成了助記詞,您的資金可能面臨風險。
根據我們的初步分析,Mk4、Q 和 Mk5 不受影響。
閱讀警告並謹慎遷移:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) 2026年7月30日
這個漏洞於週五清晨被利用,造成的損失估計為 594 BTC,約 3,800 萬美元。資金在 25 分鐘內從大約 500 個錢包中被盜取,其中 562 BTC 已被整合到一個單一地址。
Coinkite 表示,他們不得不假設「有人使用 AI 審查了我們韌體的舊版本」以發現此漏洞。該公司稱,他們數週前曾將其中一個最佳 AI 模型應用於其程式碼,但該模型「並未發現此錯誤或任何嚴重問題」。他們寫道,攻擊者和防禦者擁有相同的工具,但這一次「它沒有幫助我們,反而只幫助了壞人」。
Coldcard 的韌體會呼叫一個函數來獲取亂數,而程式碼庫中存在兩個具有相同簽名的實現:Coinkite 編寫的硬體生成器,以及從 MicroPython 繼承的軟體備用方案。一個預處理器保護只檢查了設定是否已定義,但沒有測試其值,因此建置針對備用方案完成而沒有任何抱怨。自 2021 年 3 月遷移以來,助記詞的生成一直依賴於此備用方案。
每個當前型號都受到不同程度的影響。Coinkite 估計 Mk3 助記詞的有效搜索空間約為 40 位元,而助記詞原本應有 128 位元。Mk4、Q 和 Mk5 上安全元件的額外熵將其提升到大約 72 位元,該公司表示這在未達到目標的情況下顯著改善了安全性。Tapsigner、Opendime 和 Satscard 使用不同的程式碼,因此不受影響。
Coinkite 已發布緊急修復程式,Mk4 和 Mk5 的版本為 5.6.0,Q 的版本為 1.5.0Q。更新韌體並不能修復已在受影響韌體上生成的助記詞。用戶需要在使用已修補的硬體上生成新的助記詞,該公司建議使用強大的 BIP-39 助記詞短語、至少 99 次擲骰子或兩者兼有。Mk3 用戶(該型號已不再受支援)則被指引到一個單獨的遷移路徑。
1/ 今天早些時候,Block 的比特幣工程和安全團隊開始調查非 Bitkey 錢包被盜的報告。為了主動保護我們的客戶,我們立即展開調查。以下是我們發現的內容 🧵
— Max Guise (@max_guise) 2026年7月31日
在受影響的 Coldcard 上創建的助記詞,即使恢復到其他品牌的設備上,仍然是脆弱的,這是競爭對手硬體錢包製造商 Trezor 在告知其用戶資金安全時強調的一點。Block 於週五發布了一份獨立分析報告,稱其產品均未受影響,其硬體負責人 Max Guise敦促任何受影響的人盡快安全地轉移資金。