> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# 離線儲存都中招？Coinkite 硬件錢包遭破解 受害者損失過億美元
- URL: https://www.5news.com.hk/coldcard-crypto-wallet-hack-130m-stolen-security-flaw/
- Published: 2026-08-05T10:27:17.000Z
- Updated: 2026-08-05T10:27:17.000Z
- Description: 加密貨幣硬件錢包一向被視為最安全嘅儲存方式，不過近期爆出重大安全漏洞。據區塊鏈安全公司指出，黑客利用 Coinkite 旗下 Coldcard 錢包嘅代碼漏洞，成功預測用戶嘅「種子短語」（Seed Phrase）。截至尋日（8月4日），多個黑客組織已經合共盜取超過1.3億美元資產。官方呼籲用戶盡快更新設備並轉移資金。
- Author: 5News編輯部
- Tags: #Crypto, 錢搵錢, 科技, 全部

## 加密貨幣冷錢包 Coldcard 爆嚴重漏洞 黑客無聲盜取逾1.3億美元

一直以嚟，加密貨幣持有者都認為完全離線嘅硬件錢包（Hardware Wallet）係最安全嘅儲存工具。不過，區塊鏈安全機構近期發現，由 Coinkite 生產嘅 Coldcard 硬件錢包出現嚴重代碼漏洞，導致黑客成功盜取超過1.3億美元嘅資產。

## 事件背景：最安全嘅離線錢包遭針對

根據銀河研究（Galaxy Research）同埋加密貨幣監控公司 Elliptic 嘅首席科學家 Tom Robinson [指出](https://x.com/glxyresearch/status/2084411904924045370?s=20)，目前有多個黑客組織正針對 Coldcard 錢包用戶進行攻擊。截至尋日（8月4日），估計損失金額已經高達1.3億美元。根據另一間區塊鏈監控機構 TRM Labs 嘅數據顯示，今年已經發生超過200宗針對加密貨幣公司嘅黑客攻擊，總損失超過9.5億美元。

今次黑客攻擊之所以引起業界廣泛關注，主要原因係 Coldcard 等「冷錢包」（Cold Wallet）一直被視為防禦黑客嘅最後防線。

> 🚨LOSSES FROM COLDCARD HACK EXCEED $100M   
>  
> High confidence 1,596 BTC has been stolen from \~7300 addresses across 3 confirmed waves + more 14 smaller incidents.   
>  
> If we add suspected (but unconfirmed), the total balloons to $130m (2k BTC).  
>  
> More in the thread below 👇 [pic.twitter.com/RAl3ib67qa](https://t.co/RAl3ib67qa)
> 
> — Galaxy Research (@glxyresearch) [August 3, 2026](https://x.com/glxyresearch/status/2084411904924045370?ref%5Fsrc=twsrc%5Etfw)

## 漏洞原理：密碼生成程序可以被預測

冷錢包嘅主要賣點，係設備完全唔會連接互聯網。用戶嘅比特幣（Bitcoin）等資產實際上係存放喺區塊鏈上，而錢包就負責安全地生成同保存「種子短語」（Seed Phrase），即係控制該筆資產嘅最高權限密碼。因為密碼處於離線狀態，理論上比連接網絡嘅「熱錢包」（例如 Binance 或 Coinbase 等交易所帳戶）安全得多。

不過，安全研究公司 Block 嘅研究員發現，Coldcard 錢包喺生成用戶種子短語嘅過程中存在漏洞，令到呢啲原本應該隨機生成嘅密碼變得可以預測。黑客只要掌握咗呢個漏洞，利用暴力破解（Brute-force）技術，就可以按特定規律計算出受害者嘅種子短語。意味住黑客根本唔需要接觸用戶嘅實體錢包或者強行解碼，就可以直接喺網上將資產轉走。

## 用戶影響與官方應對措施

有受害者 [Jonathan Goodman](https://x.com/itscoachgoodman/status/2083527082223563157) 喺社交平台 X 表示，自己損失高達160萬美元。佢強調自己一直嚴格遵守所有安全守則，從來冇向任何人透露種子短語，設備亦從未連接互聯網，甚至將實體錢包鎖喺多個保險箱入面，但最終依然失竊。佢指出，問題源於錢包內部喺2021年寫入嘅一行代碼出現漏洞，令所有實體防護措施形同虛設。

> $1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack.  
>  
> My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet.  
>  
> This part's nerdy, but here's… [pic.twitter.com/Lf9kJv9Jo4](https://t.co/Lf9kJv9Jo4)
> 
> — Jonathan Goodman 🇨🇦 (@itscoachgoodman) [August 1, 2026](https://x.com/itscoachgoodman/status/2083527082223563157?ref%5Fsrc=twsrc%5Etfw)

針對今次事件，開發商 Coinkite 已經喺上星期四（7月30日）發布安全警告，並喺上星期六（8月1日）更新指引，強烈呼籲用戶盡快為設備更新固件（Firmware），並且即時將資產「遷移」到全新生成嘅種子短語之下，以保障資產安全。

## 總結

今次事件反映，即使係標榜絕對離線嘅硬件錢包，亦有可能因為軟件代碼漏洞而成為黑客目標。對於持有大量虛擬資產嘅用戶而言，除咗妥善保管實體設備之外，亦需要定期留意開發商發布嘅安全公告及系統更新，確保設備處於最新同最安全嘅狀態。