1. 首页 > 产业

1000枚比特币被盗背后:Coldcard漏洞与AI疑云

Ai总结: 近1200个Coldcard钱包遭攻击,超1000枚比特币被窃,漏洞源于有缺陷的随机数生成器。Coinkite承认责任,称可能涉及AI辅助攻击,呼吁用户立即升级固件并重置助记词。

超千枚比特币从冷钱包中失窃,漏洞追溯至固件缺陷

周五,Galaxy Research发布报告指出,一名黑客通过利用特定版本Coldcard设备的固件缺陷,从约1200个使用该硬件生成密钥种子的钱包中盗取了超过1000枚比特币(约合7000万美元)。这一损失规模远超此前初步估算,且波及范围覆盖自2021年3月以来所有在相关时间段内创建助记短语的用户。

大规模资金转移集中于40分钟窗口期,多数流入未激活地址

据分析,总计1082.65枚比特币从1196个独立地址被提取,其中绝大多数交易发生于7月30日UTC时间01:10至01:50之间,持续约40分钟。每个受影响地址均持有超过0.15 BTC,其中超过562枚比特币被转入一个尚未进行任何后续操作的单一目标地址,引发对资金去向的广泛关注。

链上行为特征揭示攻击模式,但漏洞根源尚未明确

Block工程与安全团队通过对交易模式的深入追踪,识别出异常资金流动规律,并确认了多个关键链上痕迹。尽管研究人员如Clay Garrett已成功定位部分行为路径,但这些发现并未揭示具体漏洞所在。公司警告称,未来类似攻击可能针对任何使用受污染固件生成的Coldcard地址。

核心问题在于随机数生成器设计缺陷,影响广泛功能模块

Coldcard作为一款采用气隙隔离技术的硬件钱包,依赖24词助记短语生成高熵种子以保障安全性。然而,其固件中存在双重使用同一加密签名随机数函数的问题,分别来自Coinkite开发的硬件实现和基于MicroPython移植的软件版本。一个本应触发检查的构建时验证机制未能启用,导致部分设备运行了存在安全隐患的伪随机生成逻辑。该缺陷基于处理器序列号与系统时钟,已被证实不具备足够抗预测能力。

漏洞影响范围扩大,所有早期版本设备均面临风险

Coinkite最初仅针对Mk3设备发布通知,随后更新公告,将部分Mk4、Mk5及Coldcard Q型号纳入受影响列表,并推送紧急固件修复。最新4.21版本已彻底修补该问题,而漏洞最早可追溯至2021年3月发布的初始4.0.0版。更令人担忧的是,该缺陷不仅影响种子生成,还波及纸钱包加密、密钥分割工具、掩码生成以及Key Teleport等关键功能模块。

CEO归因于AI辅助攻击,却难掩内部审查缺失

Coinkite首席执行官Rodolfo Novak(NVK)公开致歉,承认公司在助记词生成流程中存在严重疏漏,并表示“对此次事件负有完全责任”。他推测攻击者可能借助人工智能技术识别出漏洞模式,强调“这标志着我们正步入由AI驱动的新安全范式”。然而,这一说法与公司曾使用AI系统扫描代码以排查风险的事实形成矛盾——该工具在数月前即投入使用,却未能检测出此漏洞,反映出防御与攻击工具的双刃性。

用户应对指南:升级固件并重建钱包种子

Coinkite建议所有用户立即更新至4.21及以上版本固件,并重新生成全新的助记短语。同时,推荐在大额转账前先进行小额测试交易,以确保新钱包运作正常。用户须妥善保存旧种子作为备份,因为一旦完成资金迁移,原始助记词将成为恢复访问权限的唯一凭证。

事件曝光后,比特币价格保持稳定,周五收盘价约为63000美元,市场反应相对平静。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。