logo

新手教學

投資理財

區塊百科

賽道專題

幣種分析

優惠福利

市場週報

最新文章

活動優惠搜尋

NEW EVENT

最新活動

BG Wallet

OKX

幣安

web3 community

加入每日幣研 Telegram 群組,即時掌握幣圈最新資訊

HOT ARTICLES

熱門文章

    Featured Articles

    專題精選

    PolitiFi
    BTC
    Meme 迷因幣
    AI
    DeFi
    DePIN

      冷錢包還能用嗎? Coldcard 被駭 1.16 億美元,三步驟自救資產

      Kai

      2026/08/27

      本文目錄

      • Coldcard 是什麼,為什麼大家覺得他最安全?

      上個月,冷錢包品牌 Coldcard 爆出一個超級重大的漏洞。駭客從超過 5,200 個地址盜走了大約 1,816 顆比特幣,價值超過 1.16 億美元。這是有紀錄以來,規模最大的一起硬體錢包盜竊案。

      一個把比特幣放在冷錢包裡、裝置從沒連過網、每一步都照規矩來的人,錢還是被偷了。How?

      其中一位受害者 Jonathan Goodman 損失了約 160 萬美元,他受訪時表示:「最難接受的是,我每件事都做對了,我的裝置從來沒碰過網路。」

      冷錢包,一直被視為保管比特幣最安全的方式。連冷錢包都出事了,那「自我保管」這件事,還安全嗎?

      這篇文章,就來帶你搞懂 Coldcard 到底發生了什麼、駭客究竟是如何隔空竊取資產、幣圈為此次事件產生的正反論戰,以及如果你自己也在用冷錢包的話,到底還能不能持續使用,以及該做哪些事來保護資產?

       


      Coldcard 是什麼,為什麼大家覺得他最安全?

      Coldcard 是加拿大公司 Coinkite 出的硬體錢包,也就是俗稱的「冷錢包」。主打的是純離線的冷儲存,長期以來是比特幣老玩家、技術派社群公認最硬派、最講究安全的選擇之一。

      我們先解釋一下冷錢包跟熱錢包的差別。熱錢包是連網的錢包(像交易所帳戶、手機 App 錢包),用起來方便,但因為連著網路,理論上就有被駭的風險;冷錢包則是離線的實體裝置,你的私鑰永遠不碰網路,駭客碰不到,安全性高,代價是操作比較麻煩。

      也就是說,冷錢包的整個賣點,就建立在「私鑰離線、絕對安全」這個前提上。

      ▌延伸閱讀:虛擬貨幣錢包|冷錢包、熱錢包有何不同?|加密貨幣錢包的使用

      而也正因為 Coldcard 是這個領域裡最受信任的品牌之一,這次出事才會震撼整個幣圈。因為出問題的偏偏是理論上最不會出問題的錢包!

      駭客到底怎麼辦到的

      這整件事情最反直覺的,就是從事實層面來說,駭客既沒有用什麼高端技術破解加密機制,也沒有實體接觸任何一台裝置。漏洞是出在一個很多人沒聽過、卻至關重要的環節:「助記詞的隨機性」。

      所謂的助記詞(seed phrase)就是你錢包的終極密碼,通常是 12 或 24 個英文單字組成的一串字。只要有了這串字,就能還原你錢包裡的所有資產。所以他的產生過程有一個核心要求:必須夠隨機。越隨機、越難被猜到,你的錢包就越安全。

      Coldcard 的問題就出在這裡。2021 年 3 月釋出的一版韌體(版本 4.0.1),本該把助記詞的產生交給裝置裡專門的「硬體亂數產生器」來做,結果因為程式的一個 bug,其中一部分改用了「軟體的假亂數」。

      這個看似技術性的小差錯,造成的後果很嚴重:他讓助記詞的隨機強度,從原本的 128 位元,大幅掉到只剩大約 40 位元。

      40 位元有多脆弱?打個比方,128 位元的隨機性,等於是一組宇宙級的亂數,就算動用全世界的電腦一起猜,猜到宇宙毀滅都可能試不完;但 40 位元,是一組普通電腦花點時間就能「暴力破解」試出來的弱密碼。

      於是駭客根本不需要碰你的裝置,他們只要在自己的電腦上,把所有可能的助記詞全部算出來,再去比對鏈上哪些地址裡有錢,然後一次搬空。

      這也是為什麼這次盜竊的速度快得驚人:第一波攻擊在 7 月 30 日凌晨,短短 41 分鐘內,就從 1,196 個地址搬走了大約 7,000 萬美元。

       


      更新韌體、換錢包也救不了你:三個關鍵漏洞

      這起事件之所以棘手,不只是金額龐大而已。一般人碰到裝置出漏洞,直覺反應就是更新韌體、或乾脆換一台冷錢包。但 Coldcard 這次的麻煩就在於,其實這兩個補救措施都救不了你?

      超級漏洞埋了五年

      回顧版本,這個 bug 從 2021 年 3 月就存在了,也就是說,那些在漏洞期間用 Coldcard 產生助記詞的人,過去這五年都以為自己的資產固若金湯,實際上錢包的門鎖從一開始就是壞的,只是沒人發現。

      更新韌體救不了用戶

      很多人第一反應是「那趕快更新韌體不就好了」,但沒這麼簡單。更新韌體只能保護之後新產生的助記詞;那些在漏洞期間已經產生的助記詞,隨機性已經永久不足,更新軟體也補不回來。

      唯一的解法,是換一台裝置、重新產生一組全新的助記詞,再把所有資產搬過去。

      這個弱點會跟著助記詞搬家

      這點最容易被誤解。有些人以為,把資產從 Coldcard 轉移到別的品牌(例如 Ledger、Trezor)就安全了,但只要你用的還是同一組「當初在問題韌體上產生的助記詞」,他匯入任何錢包都一樣脆弱。

      因為問題出在助記詞本身,不在裝置。換句話說,你得換的是「密碼」,不只是「保險箱」。

      Coldcard 的製造商怎麼回應?

      面對這場災難,Coinkite 的處理是這樣的。技術上,他動作算快,7 月 31 日就釋出了修復後的韌體,並發出緊急公告,要所有可能受影響的用戶「立刻把資金搬走」、產生全新的助記詞。

      共同創辦人兼執行長 Rodolfo Novak 也公開道歉,說了一句很坦白的話:「我們知道一句道歉換不回任何人的錢,我們知道我們得重新贏回用戶的信任。」

      但關鍵的問題是—有沒有賠償?答案是:沒有。

      到目前為止,Coinkite 只表示會「協助」受害者(例如協助報案),但沒有提出任何金錢賠償方案。而且他的服務條款,幾乎可以確定早就把「軟體瑕疵造成的損失」排除在公司責任之外。

      這意味著受害者想拿回錢,眼前只剩幾條都不太好走的路:一是對這家註冊在加拿大、財務狀況不明的公司發起集體訴訟(曠日費時、且不保證打得贏,打贏了可能也賠不出來);二是等待社群發起的募款賠償方案(目前仍只是提案,還沒真正運作);三是循傳統的鏈上追蹤,試圖追回被盜的幣(機率渺茫)。

      這一點,恰恰是自我保管最殘酷的真相:出了事,沒有 FDIC(存款保險)、沒有交易所的保險基金、也沒有任何人有法律義務賠你。錢沒了,就是沒了。

       


      我們還能不能相信自我保管?

      而這起事件最大的衝擊,是他戳破了一個很多人深信不疑的迷思:自我保管等於絕對安全。

      幣圈有一句流傳很廣的口號,叫「Not your keys, not your coins」—不是你的私鑰,就不是你的幣。意思是,只要幣不是由你自己掌握私鑰,而是交給交易所之類的第三方保管,那些幣就不算真正屬於你。

      這句話多年來一直是「自我保管」派最核心的信條,鼓勵大家把幣從交易所提出來、自己拿著。

      而 Coldcard 這次事件最諷刺的地方就在這裡。這些受害者,正是最聽話、最徹底奉行這句口號的人。他們自己掌握私鑰、用最硬派的冷錢包離線保管,結果卻栽在自己手上那組助記詞本身有問題。

      當然,這也不代表「所有冷錢包都不安全」,這是單一廠商、單一韌體版本的人為瑕疵。冷儲存這個概念本身,並沒有被推翻。

      但這起案件確實讓所有人重新思考一件事:自我保管,並不是消除了風險,而是把風險換了一種形式。

      掀起幣圈正反派論戰

      有趣的是,也因這次事件,重新點燃了幣圈一個經典的辯論。

      彭博的 ETF 分析師 Eric Balchunas 就說,這次的漏洞強化了現貨比特幣 ETF 的吸引力。因為買 ETF 的人不需要自己管理助記詞,等於把這類技術風險整個外包給了受監管的機構託管商。

      他甚至點名 Coinkite 這家公司只有大約五名員工,質疑用這麼小的團隊,去守護這麼大量的資產,本身就是個警訊。

      另一位業內人士 Khalsa 也點出一個更根本的道理:「就算是自我保管,你其實也一直在把信任外包出去。」你信任硬體廠商、信任韌體、信任你產生助記詞的那個當下沒有出錯。所謂的「完全自主」,其實從來沒有真正存在過。

      但反方的論點也不無道理。鏈上分析師 Willy Woo 就反駁,自我保管仍然是真正「擁有」比特幣的唯一途徑,ETF 這種包裝反而引入了比特幣網路當初就想消除的「交易對手風險」。

      更何況機構託管也不是消除風險,而是把風險轉移出去而已。BlackRock 的 ETF 招股書自己就列明了,駭客攻擊、員工舞弊、技術故障、未授權轉帳,都可能造成損失,連 Coinbase 提供的保險都不保證涵蓋所有狀況。

      所以這從來就不是「哪一種絕對安全」的問題,而是「你要把信任交給誰」的選擇題。

       


      如果你自己也在用冷錢包,該怎麼辦

      講了這麼多,回到最實際的問題:如果你手上剛好有 Coldcard,或任何冷錢包,該做什麼?

      如果那組助記詞是在 2021 年 3 月那版問題韌體之後產生的,就該當成「已經洩漏」來處理。做法是用修復後的韌體、或乾脆換一台新裝置,重新產生一組全新的助記詞。

      簡單來說,就是開一個全新的錢包,再把舊錢包裡的資產,全部轉到新錢包的地址。

      至於不分廠牌、所有人都適用的通用原則,有三點:

      ・不要把所有資產都壓在單一裝置、單一保管方式上,分散本身就是一種保護

      ・如果金額較大,可以考慮多重簽章(multisig)。就是動用一筆資產需要好幾把鑰匙同時授權,這樣就算其中一把出問題,資產也不會馬上被搬空。

      ・留意你用的硬體、韌體的來源跟更新紀錄,還有背後團隊的規模,畢竟這次事件證明了,連硬體本身都可能是風險的源頭。

      Coldcard 這起事件,不代表所有冷錢包有問題。冷儲存仍然是相對安全的選擇,這次出問題的是特定廠商、特定版本的製造瑕疵,而不是冷儲存的概念本身。過度恐慌、急著把幣全部丟回交易所,反而可能是矯枉過正。

      但他確實給所有加密貨幣持有者上了一課。加密貨幣最迷人的理想之一,是「自己當自己的銀行」,不需要信任任何中間機構。但這個理想的代價,就是你得自己承擔所有的風險:包括這種你完全無法預見、埋在硬體深處長達五年的一行程式碼。

       


      筆者觀點

      無論是熱錢包還是冷錢包,說到底最需要了解的核心概念,應該是加密貨幣資產的安全,從來就不是一個設定好就一勞永逸的狀態,而是一個需要持續檢查、分散、更新的過程。

      無論你選擇把幣放在交易所、放進 ETF,還是自己拿冷錢包保管,真正重要的,不是去追求一個可能不存在的「零風險」,而是清楚地知道:你現在承擔的,到底是哪一種風險,以及如何將整體風險加總最小化!

       


      延伸閱讀

      虛擬貨幣錢包|冷錢包、熱錢包有何不同?|加密貨幣錢包的使用

      冷錢包最安全?加密錢包公司倒了怎麼辦?聊聊非託管錢包

      幣放哪裡才安全?交易所 vs. 加密貨幣錢包|安全性比較

       

       

       

      Kai

      主要關注 DePIN、AI、Crypto Gaming、 RWA。因為投機而來,留下來是想知道會發生什麼好玩的事。

      Further Reading

      延伸閱讀

      #

      DeFi

      #

      新手教學

      虛擬貨幣錢包|冷錢包、熱錢包有何不同?|加密貨幣錢包的使用

      觀看更多熱門文章

    • Coldcard 是什麼,為什麼大家覺得他最安全?

    • 每日幣研 市場週報

      每週兩則電子報,全方位從總體經濟、鏈上數據、融資近況、項目動向快速解讀加密貨幣市場

      訂閱週報

      logo

      首頁

      最新文章

      全部文章關於我們聯絡我們網站聲明 隱私權政策

      HK

      TW

      ©台灣每日幣研版權所有