摘要:Coldcard硬件钱包因固件缺陷导致数万用户恢复种子被破解,累计超1亿美元比特币遭远程窃取。尽管多数资金未转移,但追回难度极大,引发行业对自我托管可信度的深层反思。

币圈界报道:
Coldcard钱包漏洞引发超1亿美元比特币被盗事件
随着攻击链持续暴露,受影响的比特币总额已突破1亿美元大关。据Galaxy Research最新分析,在三波主要攻击及14次小型入侵中,共计约1596枚比特币被转移,价值约为1.3亿美元。目前已有73名用户提交受害报告,帮助研究团队锁定前几轮攻击行为模式,并识别出可能源自同一漏洞的潜在新攻击活动。
三次主攻波次揭示系统性漏洞利用路径
事件始于7月30日的一次大规模扫荡,仅41分钟内就有1196个地址被清空,合计约1082.65枚比特币流出,当时估值达7020万美元。后续两轮攻击分别于8月1日与8月2日展开,累计影响超过6500个地址,总金额达1367枚比特币。第三波攻击聚焦小额余额,采用异于前两轮的交易结构,从1912个地址中提取约208枚币。
攻击者行为具高度一致性但尚未确认统一操控
每一轮攻击在操作特征上表现出单一实体控制的迹象,包括时间窗口、交易频率与地址分布模式。然而,研究人员仍未证实三波行动由同一黑客组织主导。一旦漏洞细节公开,其他恶意方亦可能借机扫描并清算受感染钱包。
漏洞根源在于固件更新中的熵生成偏差
此次危机并非针对比特币网络本身,而是源于部分Coldcard设备在2021年3月固件升级后,种子生成流程错误地调用了软件级确定性后备方案。原本应依赖硬件随机数生成器的密钥创建过程,转而使用基于设备信息与计时值的低熵算法,导致生成的恢复种子实际可预测范围极小。
弱熵使攻击者可远程推导并转移资金
由于生成的种子具备有限组合空间,攻击者可在离线环境中批量生成候选密钥,再通过比对区块链上公开地址,快速定位并转移对应资金。整个过程无需物理接触或网络入侵,仅需计算资源即可完成。
受影响型号涵盖多代Coldcard设备
根据Coinkite官方公告,漏洞影响以下设备的特定固件版本:Mk2/Mk3设备运行4.0.1至4.1.9;Mk4/Mk5标准固件低于5.6.0;边缘固件低于6.6.0X;Coldcard Q型号标准固件低于1.5.0Q,Edge固件低于6.6.0QX。TAPSIGNER、OPENDIME和SATSCARD因使用独立代码库不受波及。
固件更新无法修复历史生成的脆弱种子
即便用户已安装修复固件,也无法挽救由旧版固件生成的恢复词。唯一有效措施是先更新系统,再以全新方式生成安全种子。用户必须验证新钱包指纹、测试转账功能后,方可迁移剩余资产。导入旧种子至新固件不会提升安全性,因漏洞本质存在于种子本身。
强密码短语或掷骰生成法或可规避风险
Coinkite指出,使用至少50次独立私密掷骰生成的种子不在此漏洞范围内。此外,高强度且唯一的BIP-39密码短语虽构成额外防护层,但仍建议更换底层种子。值得注意的是,Coldcard PIN与BIP-39密码为不同机制,不可混淆。
安全警报触发自FTX以来最大规模小额币种流动
受此事件影响,单日内少于1 BTC的转账量飙升至39600枚,创下自2022年11月FTX崩盘后的新高。尽管并非所有转移均来自受影响钱包,但时间重合表明市场反应强烈,大量用户选择将资产暂时移出疑似高危钱包,包括转入交易所或新建钱包。
专家警示:自我托管≠绝对安全
比特币安全研究员Jameson Lopp强调,该事件暴露了“不要信任,要验证”理念在现实中的局限性。普通用户难以审计复杂的软硬件栈,因此仍需依赖厂商、开发者与安全研究者的专业验证。他主张用户不应将信任集中于单一工具或机制。
追回可能性存疑,监管协作成关键
Galaxy Research透露,约90%被盗资金尚未转移,相关地址已共享给美国执法机构、交易所及调查公司。虽然未移动状态为追踪提供了窗口期,但比特币交易不可逆,追回依赖攻击者是否流入受监管平台。截至目前,尚无明确归因、补偿计划或资金回收进展公布。
未来走向取决于第四波攻击确认与资金动向
损失总额可能继续上升,具体取决于更多受害者报告以及对疑似第四波攻击的核实结果。核心关注点包括:攻击者是否为多团伙;资金是否开始经由混币服务或交易所流通;以及调查能否揭示更广泛的攻击生态。对用户而言,最紧迫任务是立即替换由易损固件生成的恢复词,并迁移至新生成的钱包。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
