Coldcard 钱包漏洞致 1.1 亿美元比特币被盗
Coldcard 钱包固件漏洞被 AI 利用,1,778 枚比特币(1.127 亿美元)被盗。用户需在新固件上重新生成助记词以保护资产。
2021 年 3 月,Coldcard 硬件钱包固件 4.0.1 出现关键漏洞,将助记词生成从安全的硬件随机数生成器转为可预测的软件生成器。该漏洞影响多个 Coldcard 型号,导致攻击者能够利用削弱的流程窃取用户资产。 该漏洞多年未被发现,最终导致超过 1,778 枚比特币(约 1.127 亿美元)从 8,600 多个钱包地址被盗,成为有史以来最大规模的硬件钱包安全事件。分析指出,攻击者利用无约束的 AI 模型发现并利用了该漏洞,而防御方受限于 AI 安全政策。 攻击自 2026 年 7 月底爆发,41 分钟内即被盗超 1,000 枚比特币。多重签名钱包未受影响,8 月 6 日后未再发生盗窃。仅更新固件无法修复风险,用户需在新固件上重新生成助记词以保障资金安全。