币圈界报道:

Coldcard固件缺陷引发大规模比特币盗取事件

据Galaxy Research最新报告,受控于Coldcard硬件钱包特定固件版本的用户遭遇系统性攻击,累计被盗比特币价值已突破1亿美元。此次事件源于2021年3月后发布的固件中种子短语生成机制存在严重缺陷,致使私钥可被逆向推导。

被盗资产高度透明,追踪路径清晰可查

市场分析师Joe Consorti强调,尽管攻击规模惊人,但所有被盗代币均暴露在公共区块链之上,任何交易行为都可能被执法机构、交易所及分析公司实时监控。他指出,这种不可篡改的透明性使比特币成为极难用于非法资金流转的媒介。

脆弱熵值导致种子可被暴力破解

Coinkite公司证实,受影响设备生成的种子仅具备约72位熵值,远低于标准128位要求。这使得攻击者可通过算力优势在合理时间内完成种子猜测。尽管新版本固件已修复该漏洞,但历史生成的种子无法补救,官方建议相关型号用户立即迁移资金。

超过九成赃款仍处于锁定状态

数据显示,在三轮确认攻击中,共涉及约7300个地址,总计1596枚比特币被转移。若计入疑似未验证活动,总损失或达2055枚,市值逾1.3亿美元。目前约90%的被盗资产尚未发生转移,全部仍由攻击者控制的钱包持有。

洗钱路径争议:技术手段能否掩盖踪迹?

部分观点认为,攻击者可通过混币服务、隐私币转换、Taproot交易及闪电网络等工具实现资金混淆。然而,主流分析人士如Shagun认为,这些方法在面对高关注度和多层级监管时效果有限,且操作失误风险极高。有建议提出,归还部分资金或可换取协商式安全赏金。