Coldcard固件漏洞致7500万比特币被盗,攻击者未触设备

比特币 2026-08-02 06:04:15
核心提要:加拿大制造商Coinkite的Coldcard硬件钱包因固件缺陷导致1158枚比特币被窃,价值约7510万美元。攻击者未物理接触设备,而是利用40位熵值漏洞离线破解种子。目前资金仍处于未花费状态,市场反应平淡,专家呼吁用户立即迁移资产。

冷卡钱包固件缺陷引发大规模比特币盗取事件

硬件钱包本应是保障比特币资产安全的核心防线。其设计原则为设备离线运行,私钥始终不暴露于网络环境,攻击者必须实际掌控设备才能实施窃取。然而,近期爆发的一起重大安全事件打破了这一信任基础。

多轮攻击追踪显示被盗规模持续扩大

据Galaxy Research披露,继7月31日初步统计出约1082.65枚比特币(价值约7500万美元)后,最新数据显示,已有来自2673个地址的1158.66枚比特币被转移至攻击者控制的地址。该数字较最初估算的594枚翻倍,且全部资金均源自2021年3月17日之后创建的钱包。

根源锁定:固件回退至低熵生成机制

问题核心在于加拿大厂商Coinkite生产的Coldcard钱包在2021年3月1日的一次固件更新中,悄然将种子生成方式从硬件随机数发生器切换为软件生成器。这导致Mk3设备的熵值有效范围从预期的128位骤降至仅约40位。尽管原始生成逻辑仍依赖硬件,但此次变更使种子可被暴力破解。

Block工程团队指出,这一降级使得原本理论上无法被攻破的密钥体系变得极易受控。攻击者无需突破任何防护层,仅需离线计算所有可能种子组合,即可匹配并提取持有比特币的地址。

攻击路径清晰:优先掠夺高余额账户

Chainalysis分析显示,攻击者在初始10分钟内即完成超3000万美元的转移,25分钟内共盗走约594枚比特币,涉及近500个单签名钱包。其中一名受害者损失高达180万美元。

资金归集行为集中于世界协调时7月30日1:10至1:51之间的41分钟窗口,分布在9个区块中。而Coinkite首次公开声明则延迟了约30小时,进一步加剧了风险扩散。

资金滞留异常:为何未被洗白?

令人费解的是,所有被盗比特币至今仍以未花费状态存在于攻击者控制的七个地址中。Galaxy研究团队表示,如此大规模的资金若在十年前尚可通过混币器快速脱敏,但在当前监管趋严、链上监控强化的环境下,转移与清洗已成难题。

因此推测,攻击者可能正等待监管关注度下降,或受限于缺乏有效的资金流转路径。

市场反应冷淡:价格几乎无波动

尽管事件引发业内高度警觉,比特币价格却未出现显著变动。8月1日交易价约为62,900美元,前一交易日收盘价为63,235美元,当周整体维持在6万美元附近震荡。过去12个月比特币跌幅达44%,52周价格区间介于57,800至126,186美元之间。

风险范围远超已知损失

确认受影响的固件版本涵盖Mk2和Mk3设备上的4.0.1至4.1.9版本。但Coinkite后续公告揭示更广泛影响:在修复补丁发布前,Mk4、Mk5及Q系列设备所生成的种子熵值也仅为约72位,虽未被用于本次攻击,但仍低于行业标准。

仅通过外部熵源如骰子投掷或强密码生成种子的用户不受影响。其余在上述固件版本下创建种子的用户均面临潜在风险。值得注意的是,即便更新固件,也无法修复已有弱种子——必须重新生成全新钱包并转移资产。

最有效的防御:主动提醒身边用户

在此类事件中,最值得行动的并非技术应对,而是人际沟通。硬件钱包使用者往往对新闻动态不敏感,尤其那些坚持“离屏”操作的用户更难及时获知风险。

若您认识使用Coldcard持有比特币的人,请立即联系他们:确认设备型号、固件版本以及种子生成方式。若为受影响固件下的Mk2/Mk3设备,且未采用骰子或强密码,则应立即迁移资产至新钱包,而非拖延至下周。

攻击者首先瞄准高余额钱包,尚未波及的小额持有者反而最易忽视此事,成为下一个目标。

上一篇 比特币主导率回落,山寨币机会窗口开启?...
下一篇 伯克希尔股价冲高至八个月新高,现金储备与...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U