

银河研究机构将1367.05枚比特币(分布于4585个地址)与由Coldcard设备种子生成缺陷引发的盗窃活动关联,确认此次事件为多阶段攻击。新增的207.7294枚比特币使总损失远超最初估算的3800万美元。
在7月30日的一个41分钟窗口期内,来自1196个地址的1082.65枚比特币被集中转移,跨越六个区块,显示攻击者可能在识别出脆弱密钥后迅速协调批量操作。这一行为表明,攻击具有高度组织性,且依赖于可预测的私钥生成机制。
当前调查覆盖4585个地址,其中仍有1366.3865枚比特币未被支出,保留在攻击者控制的终端地址中。由于该数据基于链上可见记录,尚未经过受害者确认,因此仅作为初步估算。随着分析深入,总额可能进一步调整。
问题源于2021年一次软件集成错误,导致种子生成过程被重定向至MicroPython的确定性后备生成器,而非原本应使用的硬件随机数源。这使得新钱包的搜索空间大幅压缩——旧型号仅约40比特,新机型也仅达72比特,远低于标准的128比特要求。
Block工程团队指出,设备标识符、定时器状态及历史生成调用均可能被用于缩小候选种子范围。攻击者可在离线环境下复现可能的种子流,并比对公钥与链上公开信息,实现高效破解。这意味着即使采用气隙隔离或离线备份,仍无法避免暴露。
Coinkite已在8月1日发布修正版固件,覆盖所有受影响设备线。然而,固件更新无法增强已有弱种子的安全性。用户必须在新固件下创建全新种子,完成备份验证并发送小额测试交易后,方可安全转移剩余资产。
使用至少50次独立、公平的骰子投掷生成的种子不受此漏洞影响。具备强BIP-39格式的助记词虽具更高安全性,但仍建议主动迁移以消除潜在风险。TAPSIGNER、OPENDIME和SATSCARD因使用不同代码库未受影响。多签机制仅在多数密钥来自独立可信来源时才有效降低风险。
本事件凸显一个关键教训:硬件隔离能有效保护私密信息在生成后的安全,却无法弥补起始阶段的弱随机性缺陷。在此案例中,最脆弱环节出现在第一笔交易前,即种子生成瞬间。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.