Coldcard种子漏洞致超8800万美元比特币被盗

比特币 2026-08-02 08:04:32
核心提要:银河研究机构披露,因Coldcard设备固件缺陷导致种子生成随机性不足,引发第三波攻击集群,预估损失已攀升至约8860万美元。尽管固件已更新,但旧种子仍存风险,用户需迁移资金以规避损失。

第三波攻击波推升被盗资产估值至逾8860万美元

银河研究机构将1367.05枚比特币(分布于4585个地址)与由Coldcard设备种子生成缺陷引发的盗窃活动关联,确认此次事件为多阶段攻击。新增的207.7294枚比特币使总损失远超最初估算的3800万美元。

链上追踪揭示大规模资金转移模式

在7月30日的一个41分钟窗口期内,来自1196个地址的1082.65枚比特币被集中转移,跨越六个区块,显示攻击者可能在识别出脆弱密钥后迅速协调批量操作。这一行为表明,攻击具有高度组织性,且依赖于可预测的私钥生成机制。

未花费余额构成潜在损失的重要指标

当前调查覆盖4585个地址,其中仍有1366.3865枚比特币未被支出,保留在攻击者控制的终端地址中。由于该数据基于链上可见记录,尚未经过受害者确认,因此仅作为初步估算。随着分析深入,总额可能进一步调整。

漏洞根源:非随机种子生成路径被误调用

问题源于2021年一次软件集成错误,导致种子生成过程被重定向至MicroPython的确定性后备生成器,而非原本应使用的硬件随机数源。这使得新钱包的搜索空间大幅压缩——旧型号仅约40比特,新机型也仅达72比特,远低于标准的128比特要求。

即便离线存储也无法抵御系统性风险

Block工程团队指出,设备标识符、定时器状态及历史生成调用均可能被用于缩小候选种子范围。攻击者可在离线环境下复现可能的种子流,并比对公钥与链上公开信息,实现高效破解。这意味着即使采用气隙隔离或离线备份,仍无法避免暴露。

修复方案仅适用于未来生成,不涵盖历史种子

Coinkite已在8月1日发布修正版固件,覆盖所有受影响设备线。然而,固件更新无法增强已有弱种子的安全性。用户必须在新固件下创建全新种子,完成备份验证并发送小额测试交易后,方可安全转移剩余资产。

强助记词可提升防护,但迁移仍是唯一保障

使用至少50次独立、公平的骰子投掷生成的种子不受此漏洞影响。具备强BIP-39格式的助记词虽具更高安全性,但仍建议主动迁移以消除潜在风险。TAPSIGNER、OPENDIME和SATSCARD因使用不同代码库未受影响。多签机制仅在多数密钥来自独立可信来源时才有效降低风险。

安全边界始于初始生成,而非后续保护

本事件凸显一个关键教训:硬件隔离能有效保护私密信息在生成后的安全,却无法弥补起始阶段的弱随机性缺陷。在此案例中,最脆弱环节出现在第一笔交易前,即种子生成瞬间。

上一篇 2026上半年加密黑客损失破11亿,朝鲜...
下一篇 Coldcard漏洞引爆比特币情绪危机...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U