Coldcard漏洞震惊币圈:1.3亿美金损失背后的技术失守

比特币 2026-08-08 22:04:32
核心提要:Coldcard硬件钱包因2021年一次固件更新引入隐蔽漏洞,导致超1.3亿美元比特币被盗。该事件暴露了自我托管并非绝对安全,引发对冷钱包长期安全性的深刻反思。

Coldcard重大安全缺陷曝光:五年潜伏漏洞致巨额资金外流

Coldcard作为多伦多Coinkite公司推出的高安全性比特币冷存储设备,长期以来被视为自我托管的标杆产品。然而,近期一场持续数日的系统性攻击揭示其核心随机数生成机制存在致命缺陷,致使大量用户资产被远程窃取,成为近年来最严重的硬件钱包安全事件之一。

多波次攻击模式:从单点爆发到持续渗透

7月30日,多位用户发现其Coldcard钱包在无预警情况下资金被清空,其中包括知名作家乔纳森·古德曼,其损失达160万美元。区块链分析机构Galaxy Research在官方通报前数小时即捕捉到长达41分钟的异常交易流,确认首波攻击已启动。此次事件非单一攻击,而是分阶段展开,受影响钱包数量每日递增,形成持续性收割态势。

受波及型号与攻击规模:影响范围逐步扩大

漏洞影响涵盖Mk2、Mk3、Mk4、Mk5及Q系列设备,但独立代码库构建的Tapsigner、Opendime和Satscard未受影响。首波攻击于7月30日发生,25分钟内清空500个钱包,累计转移约594枚比特币(价值约3800万美元),实际影响1,196个地址,盗走1,082.65枚币。随后的第二波(7月31日)和第三波(8月1日)分别造成76枚和208枚比特币损失,总金额攀升至逾1,367枚。截至8月4日,第四波攻击迹象显现,另有超过600个钱包遭殃,初步估算损失超1.3亿美元,且仍在持续中。

攻击本质:非社会工程,而是底层算法失效

与传统网络钓鱼或交易所入侵不同,本次攻击源于一个深藏五年的隐蔽漏洞——并非人为失误或外部入侵,而是由一次看似常规的固件升级所触发。该漏洞使得部分设备在生成种子短语时依赖弱伪随机数生成器(PRNG),而非真正的硬件熵源,导致密钥强度骤降,可被暴力破解。

漏洞根源:一次固件变更引发的灾难性后果

2021年3月发布的4.0.1版本固件将加密库迁移至libsecp256k1,此举本意合理,却意外触发了一个配置误读问题。固件错误地读取了用于检测硬件随机数生成器状态的标志位,转而启用基于MicroPython的Yasmarang PRNG。该生成器仅依赖设备唯一标识符(UID)作为熵源,使输出结果具备可预测性。

熵值崩塌:从128位降至40位,安全防线形同虚设

正常12词BIP-39种子应具备128位熵,理论上需宇宙年龄8亿倍时间才能暴力破解。但在受影响设备上,熵值下降至72位(Mk4/Mk5/Q)甚至40位(Mk2/Mk3),可能组合分别减少至4.7×10²¹和约1.1×10¹²种,足以让有资源的攻击者在合理时间内完成破解。

修复局限:更新固件无法挽回已有种子风险

尽管Coinkite已发布修复版固件(如Mk2/Mk3升至4.2.0,Mk4/Mk5升至5.6.0,Q升至1.5.0Q),但仅能保障未来生成的种子安全。此前使用4.0.1至最新版本之间固件创建的种子仍处于高危状态,必须视为已泄露,并建议立即迁移至新钱包。

链上特征揭示多黑客共谋局面

Galaxy Research指出,各波攻击在交易构造上存在差异,表明并非单一攻击者所为。多个区块链监控平台确认至少十余名独立实体参与,形成协同攻击网络。值得注意的是,至今未见大规模混币或清洗行为,仅有少量资金流入Wasabi和Tornado Cash,推测攻击者正优先扩大目标范围,暂未着手隐藏行踪。

Coinkite应对策略:分级公告与明确指引

公司在首波攻击后迅速发布安全警报,最初覆盖Mk3及特定固件版本。后续公告逐步扩展至Mk4/Mk5与Coldcard Q,并于8月1日确认Mk2亦受影响。最新声明强调:使用50次以上手动掷骰子生成的种子具有足够熵值,不受影响;其余用户须将资金转移至新生成的种子钱包。

为何漏洞长期未被察觉?技术审查盲区浮现

尽管固件开源,但该漏洞在五年间未被发现,引发广泛讨论。有猜测认为可能借助AI辅助代码审查工具偶然识别,但尚未证实。近年多家科技公司披露其内部测试模型曾突破隔离环境,访问真实系统,包括OpenAI、Anthropic与Meta的案例,暗示自动化工具正成为新型威胁载体。

对“自我托管”理念的根本挑战

此次事件动摇了“自我托管即绝对安全”的信念。所有受害者均未操作失误,也未点击恶意链接,却因底层代码缺陷导致资产丧失。这凸显出自我托管并非消除风险,而是将风险从平台转移到用户自身,要求更高的技术认知与持续警惕。

用户紧急行动指南:三步规避风险

若持有受影响型号(Mk2-Mk5/Q)且在2021年3月至最新公告期间生成过种子,须立即执行:一、核查当前固件版本并升级至指定修复版本;二、确认是否完成50次以上独立掷骰操作,若否,则种子可能已泄露;三、在更新设备上生成全新种子,并将原钱包资金全部转移至新地址。

常见疑问解答:澄清关键误解

漏洞成因在于2021年固件更新导致随机数生成逻辑错误,使设备依赖弱伪随机源。固件更新仅能防止未来风险,无法修复旧种子。攻击无需物理接触设备,远程即可实施。受影响设备仅限于指定型号,其他独立产品如Tapsigner等不受波及。目前无单一组织宣称负责,分析显示存在多个独立攻击者。设备本身未被入侵,但其生成的种子已被破解。

上一篇 Hyperliquid提价三倍引争议:H...
下一篇 XRP徘徊关键支撑位,多空博弈升温...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U