

近期针对Coldcard硬件钱包的系列攻击已造成超过1亿美元的比特币被盗。据Galaxy Research最新分析,在三次主要攻击及14起小型事件中,约7300个地址被清空,总计流失1596枚比特币。若确认第四波攻击存在,总金额可能升至2055枚,价值约1.3亿美元。目前已有73名用户提交受害报告,协助研究人员锁定前三波攻击模式,并识别潜在关联行为。
该事件始于7月30日的一次集中扫荡,仅在41分钟内,就有1196个地址被转移共计约1082.65枚比特币,当时市值约为7020万美元。调查发现,这些地址均与使用存在缺陷固件生成的恢复种子相关。随后两波攻击分别于8月1日和8月2日发生,累计导致4585个地址中的1367枚比特币失窃,第三波则以小额余额为目标,采用新型交易结构,从1912个地址中盗走约208枚。
每波攻击在操作特征上表现出一致的内部逻辑,表明可能由同一实体主导。然而,研究团队尚未能证实三波攻击是否全部出自同一黑客之手。一旦漏洞细节公开,其他攻击者也可能利用相同方法发起新一轮清算行动。
此次事件并非对区块链网络本身的攻击,而是源于部分Coldcard设备在固件升级过程中引入的安全缺陷。自2021年3月起,种子生成流程从依赖硬件随机数生成器(HWRNG)切换至基于libNgU和MicroPython的软件堆栈。由于集成错误,系统误用了一个确定性软件后备方案,其依赖设备标识与时间戳等可预测因素,而非真正加密级随机源。
由此生成的恢复种子虽外观随机,实则仅覆盖极小的可能组合空间。攻击者可在离线环境下批量生成候选密钥,比对区块链上公开地址,一旦匹配即可直接转移资金,无需物理接触设备或获取私钥。
Coinkite明确指出,以下设备在特定固件版本下生成的种子存在风险:Mk2/Mk3运行4.0.1至4.1.9版本;Mk4/Mk5标准固件低于5.6.0,或Edge固件低于6.6.0X;Coldcard Q设备标准固件低于1.5.0Q,或Edge固件低于6.6.0QX。TAPSIGNER、OPENDIME和SATSCARD因使用独立代码库不受影响。关键在于种子生成时的固件状态,而非当前设备配置。
尽管Coinkite已发布修复版固件,但仅更新系统并不能消除原有种子的风险。用户必须先安装修复固件,再创建全新恢复词,并通过指纹验证、小额测试转账等方式确认新钱包正常运作后,方可转移剩余资产。导入旧种子至新固件不会带来安全保障,因为漏洞随种子本身迁移。
Coinkite建议,使用至少50次独立掷骰子生成的种子不在此漏洞范围内。同时,高强度且唯一的BIP-39密码短语可提供额外防护层,但仍建议彻底更换底层种子。注意,Coldcard PIN与密码短语为不同概念。用户切勿将恢复词输入任何声称可检测风险的第三方网站,否则等于主动交出控制权。
受此安全警告影响,市场出现罕见的小额比特币大迁徙。根据CryptoQuant主管Julio Moreno数据,单日少于1 BTC的转账量达39600枚,创下自FTX崩盘以来最高纪录(2022年11月约39900枚)。虽然并非所有转账均来自受影响用户,但时间重合表明恐慌情绪推动了大量资金临时转移至交易所或新建钱包。
比特币安全研究员Jameson Lopp指出,该事件暴露了“不要信任,要验证”原则在现实中的局限。普通用户难以独立审计复杂的软硬件栈。真正的安全依赖于制造商、开发者与研究者的可信度。因此,不应将全部信任寄托于单一厂商、单一设备或一种技术路径。
Galaxy Research称,约90%被盗比特币尚未被转移,这为执法机构和交易所提供了监控窗口。然而,比特币交易不可逆,追回取决于攻击者是否将资金转入可追踪或受监管的服务平台。目前尚无官方归因、资金回收或赔偿计划宣布。
损失总额可能继续上升,取决于更多受害者报告及对疑似第四波攻击的核实。核心关注点包括:攻击是否由多个实体执行;被盗币是否开始进入交易所或混币服务;以及调查能否识别出攻击者身份。对于所有用户而言,最关键的行动是:若曾使用过受影响固件,必须立即生成新种子并迁移资产,仅更新固件不足以保障安全。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.