Coldcard漏洞致比特币巨量被盗,攻击波次持续升级

比特币 2026-08-03 14:04:56
核心提要:银河研究披露Coldcard硬件钱包自2021年起存在的固件缺陷引发第四波大规模攻击,数小时内转移超388枚BTC。漏洞源于弱随机性密钥生成机制,导致数千地址面临永久性资金风险,专家呼吁立即迁移资产。

冷钱包漏洞引发第四轮比特币大规模盗取事件

银河研究(Galaxy Research)主管亚历克斯·索恩于8月3日通报,针对Coldcard硬件钱包用户的系统性攻击已进入第四阶段。本轮行动在数小时内完成218笔交易,涉及约388.9枚比特币,影响范围覆盖462个潜在受害地址。

根源追溯:密钥生成中的随机性失效

此次攻击的源头可回溯至2021年3月发布的Coldcard固件版本中一个关键配置错误。该缺陷导致设备在生成助记词时绕过专用硬件随机数发生器,转而采用芯片序列号与系统时钟寄存器作为种子源。由于此类软件生成方式具备可预测性,攻击者得以复现原始种子,进而推导出对应私钥。

尽管Coinkite已发布修复版本,但所有在漏洞固件下创建的种子仍处于暴露状态,无法通过后续更新消除风险。安全机构强调,用户难以自行验证其钱包是否曾受此缺陷影响,因此存在持续被清算的可能性。

损失累积与威胁持续扩散

此前三波攻击已波及4585个地址,累计被盗1367枚比特币(约合8860万美元)。第四波攻击尤为迅猛,仅用约两个半小时即完成资金转移,目标地址的资金被分拆注入216个新创建的接收地址。

索恩指出,部分交易尚处于内存池待确认状态,为受害者提供有限补救窗口。他建议启用手续费替换(RBF)功能,以高费用覆盖原交易,从而阻止资金被提取。该系列行为被判定为高度组织化操作,可能由人工智能驱动,且警告称自2021年3月以来使用单签名模式创建的所有Coldcard地址最终都将被清空。

此次事件被视为比特币去中心化存储体系遭遇的最大规模非外部入侵攻击之一,其核心并非恶意软件或社会工程,而是源自底层密钥生成逻辑的结构性缺陷。安全分析师认为,这一案例凸显了自托管场景下的深层风险,或将推动更多用户转向受监管托管服务及现货比特币ETF。

所有持有未转移资金的Coldcard用户应立即采取行动,将资产转移至基于全新助记词生成的新钱包,确保脱离历史漏洞影响范围。

上一篇 Coldcard五年漏洞曝光:硬件钱包熵...
下一篇 CLARITY法案倒计时:8月10日休会...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U