Coldcard 硬件钱包漏洞致超1亿美金比特币被盗

比特币 2026-08-22 06:03:27
核心提要:Coinkite披露其Coldcard系列硬件钱包因种子生成随机性缺陷,导致超过1.3亿美元比特币被黑客盗取。公司已发布固件更新并强化多重安全机制。

Coldcard 固件漏洞引发大规模比特币盗窃事件

Coinkite 公司针对旗下 Coldcard 系列硬件钱包发布重大安全补丁,此前一个长期存在的种子生成缺陷被攻击者利用,造成超过1亿美元的比特币资产损失。

多版本设备需紧急升级以应对已知威胁

为防范潜在风险,Coinkite 强烈建议所有使用 Mk4、Mk5 及 Q 型号的用户立即更新至 5.6.1 或 1.5.1Q 版本固件。此次修复前,团队联合外部安全专家及 KIMI 等AI模型对系统进行了为期三周的深度审查,确保新版本具备高度抗攻击能力。

攻击链追溯至2021年旧版固件,智能工具加速漏洞挖掘

自今年7月起,攻击者通过利用可追溯至2021年的固件缺陷,成功从气隙隔离的 Coldcard 钱包中窃取资金。该漏洞导致部分设备在生成钱包种子时熵值严重不足,使私钥暴露于暴力猜测风险之中。首次攻击在25分钟内夺走约500个钱包中的594枚比特币,价值约3800万美元。

程序化攻击与AI协同操作加剧损失规模

截至8月14日,累计有超过1778枚比特币被盗,当时市值逾1.12亿美元。据 Galaxy Research 报告,此次事件涉及4585个地址,且攻击行为呈现高度自动化特征,极可能借助大型语言模型实现跨平台协调。

安全性从128位降为40位,随机性成为核心弱点

该漏洞将部分设备的安全强度由标准128位熵降至约40位,使得攻击者无需物理接触即可高效推导出种子。整体损失金额已逼近1.3亿美元,引发行业对随机数生成机制的广泛质疑。

多重防御机制全面强化,提升用户主动参与度

本次更新涵盖交易签名、USB数据处理、固件验证、Delta 模式及备份流程等多个环节。现要求用户在生成种子时必须完成至少65次按键、50次掷骰或128次抛硬币,以增强输入随机性,并与设备内部熵源融合。

Coinkite 已将原有 Yasmarang 伪随机数生成器替换为基于 SHA-256 Hash_DRBG 的新算法,并引入硬件随机数生成器故障检测机制。公司明确指出,2021年至2026年7月间在受影响版本上创建的任何种子均需迁移至新固件环境重新生成。

交易签署过程新增实时校验,防范中间人篡改

新固件在签署部分签名比特币交易(PSBT)前会执行即时完整性检查。此前,若连接的计算机已被入侵,攻击者可在用户确认交易后、设备签名前修改交易内容。如今,一旦检测到变更,系统将自动中断签名流程并发出警告。

尽管此问题仍属理论风险,未见实际滥用案例,但 Coinkite 已将其纳入防御体系。同时,公司收紧了 USB 数据访问权限,优化 Delta 模式,并重构钱包备份逻辑。

AI双刃剑效应凸显:修补与攻击同步演进

此次事件再次揭示人工智能在密码学攻防中的双重角色——既用于快速识别漏洞,也助力自动化攻击部署。Ledger 首席技术官 Charles Guillemet 表示:“硬件钱包的安全基石完全依赖于高质量随机性,而这一事件以最昂贵的方式证明了实现难度。”

本月早些时候,Boltz 服务因类似原因暂停运营,其开发者坦言难以跟上由AI驱动的漏洞发现速度。此外,一支由志愿者组成的比特币红队正运用AI代理,在数百个项目中挖掘出数千个潜在缺陷。

Coinkite 表示调查仍在推进中,相关客户正在有序转移资产。执法机构已介入追踪,公司将持续配合调查,并承诺为所有迁移用户提供全程支持,直至完成。

上一篇 LINK暴涨22%!ChainlinkA...
下一篇 比特币年底将趋稳?两大信号指向区间震荡...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U