Coldcard固件漏洞致7500万比特币被盗,攻击者未触设备
Coldcard固件缺陷引发大规模比特币资产外流
尽管硬件钱包被广泛视为最安全的存储方式,但近期爆发的一起重大安全事件揭示了其潜在脆弱性。攻击者在未物理接触任何设备的情况下,利用固件漏洞窃取了约1158.66枚比特币,估值达7510万美元。
漏洞根源:固件回退至低熵种子生成机制
问题源于Coinkite公司生产的Coldcard钱包在2021年3月1日的一次代码更新中,悄然将种子生成方式从硬件随机数生成器切换为软件生成器。此举导致Mk3设备的熵值从应有128位降至约40位,使种子极易被暴力破解。
攻击路径:离线推导与精准目标选择
调查发现,攻击者在7月30日世界协调时1:10至1:51之间,于9个区块内完成资金归集。其优先锁定余额较高的钱包,在初始10分钟内转移超3000万美元。初步统计显示,超过500个单签名钱包遭劫,其中一名受害者损失高达180万美元。
资金滞留异常:为何未立即洗白?
令人费解的是,所有被盗比特币至今仍停留在攻击者控制的七个地址中,未发生任何转移或混币操作。分析认为,这可能出于规避监管监控的策略,或因当前合规环境使大额资金清洗变得极为困难。
市场反应平淡:价格波动微乎其微
尽管事件引发行业警觉,比特币价格却几乎无明显变动。8月1日交易价约为62,900美元,前一日收盘价为63,235美元,当周整体维持在6万美元附近震荡,反映出市场对此次事件的消化程度有限。
风险范围远超最初判断
确认受影响的固件版本涵盖Mk2和Mk3的4.0.1至4.1.9版本。然而,修复公告指出,连最新型号如Mk4、Mk5及Q系列也存在类似问题——生成种子的熵值仅约72位,虽未被本次攻击利用,但仍显著低于标准水平。
关键提醒:更新固件无法修复已有种子
Coinkite已发布修复版固件,但明确警告:现有种子若在漏洞期间生成,无论后续如何更新设备,其弱熵属性不可逆转。用户必须在新设备上重新创建钱包,并将资金迁移至全新地址以确保安全。
行动建议:主动通知身边用户至关重要
由于硬件钱包使用者往往不频繁关注新闻动态,因此主动联络是防范风险的关键。若对方使用受影响固件下的Mk2或Mk3设备,且未采用骰子投掷或强密码补充熵值,则其资产面临实时威胁,应立即转移而非拖延。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
