ในวันที่ 30 กรกฎาคม 2026 bitcoin เริ่มออกจากที่อยู่ที่ผูกกับกระเป๋า Coldcard เป็นช่วง ๆ นักวิจัยและ Coinkite ระบุสาเหตุเป็นบั๊กเฟิร์มแวร์ที่มีมานาน: บางเครื่องสร้าง seed กู้คืนด้วยentropy ต่ำกว่าที่ออกแบบมาก ทำให้ private key ถูก brute force ได้โดยไม่ต้องเข้าถึงเครื่องทางกายภาพ
การรวมยอดบนเชนในช่วงแรกเพิ่มจากหลายร้อยล้านดอลลาร์ในวันแรก ไปยังมากกว่า ~116 ล้านดอลลาร์ในหลายคลื่น (ตัวเลขยังสูงขึ้นเมื่อชุดผู้เสียหายถูกเชื่อมโยงเพิ่ม) นี่คือความล้มเหลวของ seed ที่เชื่อมกับกระเป๋าฮาร์ดแวร์ที่ใหญ่ที่สุดในปี 2026 จนถึงตอนนี้ — และบทเรียนที่ “แยกจากเครือข่าย” ไม่ได้หมายความว่า “entropy ถูกต้อง”
อะไรผิดพลาด
เฟิร์มแวร์ Coldcard ย้อนกลับไปถึงเส้นทางรีลีสมีนาคม 2021 อาจ fallback ไปยังPRNG ซอฟต์แวร์ที่อ่อนแอแทนแหล่งสุ่มฮาร์ดแวร์ที่ออกแบบไว้เมื่อสร้าง seed BIP39
- บน Mk2/Mk3 รุ่นเก่า entropy ที่ได้จริงรายงานประมาณ~40 บิต แทนระดับ ~128 บิตที่คาดหวัง
- สาย Mk4 / Mk5 / Q ใหม่แข็งแกร่งกว่า แต่ก่อน hotfix ยังต่ำกว่าเป้าออกแบบตามการวิเคราะห์ของ Coinkite
- seed ที่สร้างภายใต้เส้นทางที่ผิดยังคงอ่อนแอตลอดไป แม้จะ flash เฟิร์มแวร์ที่แก้แล้วหรือ import seed ไปกระเป๋าแบรนด์อื่น
ไม่ใช่เรื่องมัลแวร์ระยะไกล ผู้โจมตีไม่ต้องฟิชคอมพิวเตอร์ก่อน พวกเขาค้นหาพื้นที่คีย์ที่ลดลงและใช้เงินได้
ใครเสี่ยง
ถือว่าคุณอยู่ในขอบเขตหาก:
- สร้าง seed Coldcard บนเวอร์ชันเฟิร์มแวร์ที่ได้รับผลกระทบ (คำเตือนของ Coinkite ระบุ Mk2/Mk3 4.0.1–4.1.9 และ build Mk4/Mk5/Q ก่อน hotfix — ตรวจสอบคำเตือน официกับรุ่นของคุณ), และ
- ไม่ได้สร้าง seed ด้วยลูกเต๋า/entropy ภายนอกที่ Coinkite ถือว่านอกขอบเขต, และ
- ไม่ได้ป้องกันด้วย BIP39 passphrase ที่แข็งแรงและอยู่นอกการค้นหาของผู้โจมตี (passphrase ช่วยได้เมื่อใช้จริงและยังคงเป็นความลับ)
อัปเดตเฟิร์มแวร์อย่างเดียวไม่ช่วย seed เก่า build ที่แก้แล้วหยุด seed อ่อนแอใหม่ seed อ่อนแอที่มีอยู่ต้องเลิกใช้
Coinkite เผยแพร่ hotfix ฉุกเฉิน (รวม Mk4/Mk5 5.6.0+ และ Q 1.5.0Q+ — ยืนยันหมายเลขปัจจุบันบนเว็บ Coinkite) Tapsigner / Opendime / Satscard รายงานว่าอยู่บน code path อื่น
Ledger Trezor Blockstream Jade และอื่น ๆ ประกาศว่า stack การสร้าง seed ของพวกเขาไม่ถูกบั๊กเฉพาะ Coldcard นี้ นั่นไม่หมายความว่าควรมองข้ามฟิชชิงที่แอบอ้างแบรนด์เหล่านั้น (ดูโพสต์ต่อเนื่องของเรา)
สิ่งที่ผู้ใช้ Coldcard ควรทำ
- อ่านคำเตือน официกของ Coinkite สำหรับรุ่นของคุณ — ไม่ใช่เธรดทวิตเตอร์สุ่ม
- ติดตั้งเฟิร์มแวร์ hotfixจากแหล่ง официกเท่านั้น
- สร้าง seed ใหม่ทั้งหมดบนเครื่องที่แก้แล้ว (หรือ signer ที่เชื่อถือได้อื่น)
- ตรวจสอบ fingerprint กระเป๋า / ที่อยู่รับบนหน้าจอเครื่อง
- ส่งธุรกรรมทดสอบจำนวนเล็ก แล้วย้ายส่วนที่เหลือ
- เลิกใช้ seed เก่า อย่าคิดว่า “กู้คืน backup เดิมบนเฟิร์มแวร์ใหม่” แล้วจบ
หากคุณถือ BTC จำนวนมากบน seed Coldcard single-sig จากช่วงที่อ่อนแอ ให้ถือว่าการย้ายเป็นเรื่องเร่งด่วน — ไม่ใช่ทางเลือก
มุมมอง WalletLab
เฟิร์มแวร์โอเพนซอร์สมีคุณค่าเพราะคนสามารถตรวจสอบได้ เหตุการณ์นี้แสดงว่าผู้ตรวจสอบและผู้ใช้ยังอาจพลาด RNG fallback ที่เงียบ ๆ หลายปี สำหรับ cold storage มูลค่าสูง ให้เน้น:
- แนวปฏิบัติ entropy ที่ตรวจสอบได้ (ลูกเต๋า / การออกแบบหลายแหล่งที่คุณเข้าใจ)
- multisig ข้ามผู้ผลิตที่เป็นอิสระเมื่อยอดคงเหลือคุ้มกับความซับซ้อน
- แผนย้ายที่เขียนล่วงหน้าก่อนคำเตือนครั้งต่อไป
ตัวเลือก cold storage บิตคอยน์เท่านั้นที่เราครอบคลุม ได้แก่ Coldcard Mk5 Coldcard Q Blockstream Jade Plus และฮับบิตคอยน์เท่านั้น ดูด้วย Coldcard vs Jade Plus