1. 首页 > 头条

1200个Coldcard钱包遭劫:超1000枚BTC被盗,漏洞根源曝光

Ai总结: Galaxy Research披露,攻击者从近1200个Coldcard钱包中盗取逾1000枚比特币,损失超7000万美元。漏洞源于固件中存在缺陷的随机数生成器,影响范围涵盖多个设备型号及多项功能。Coinkite承认责任并呼吁用户紧急更新固件。

1200个Coldcard钱包遭遇大规模比特币劫持,损失逾7000万美元

周五,Galaxy Research发布报告指出,一名黑客通过利用冷钱包设备Coldcard中的固件缺陷,从约1200个由该设备生成的密钥种子钱包中窃取了超过1000枚比特币(约合7000万美元)。这一数据显著高于此前初步估算,且涉及时间跨度自2021年3月起至当前的所有相关用户。

资金在40分钟内集中转移,多数流向未激活地址

据分析,共计1082.65枚比特币从1196个独立地址被提取,主要集中在7月30日UTC时间01:10至01:50的40分钟窗口期内完成。该规模远超此前500个单签名钱包被盗594 BTC的事件。所有受影响地址均持有超过0.15 BTC,其中超过562枚被转入一个尚未发生任何交易的特定接收地址,引发对资金去向的深度关注。

链上追踪锁定攻击者路径,但漏洞本身仍未揭示

报告强调,Block工程与安全团队通过分析链上行为模式成功识别出异常转移规律。包括Clay Garrett在内的研究人员亦通过交易痕迹定位到攻击者行为轨迹。然而,这些发现仅指向攻击行为,未能揭示导致此次大规模失窃的根本性漏洞。

固件缺陷致熵值不足,随机数生成机制被攻破

Coldcard作为采用气隙隔离技术的硬件钱包,理论上可抵御外部入侵。其核心依赖于从24词助记短语中生成高熵种子。但实际运行中,因固件设计缺陷,其真实熵值低于预期。具体而言,两个关键模块共享同一有缺陷的随机数生成函数,分别源自Coinkite的硬件实现与MicroPython移植版本。

构建检查缺失导致漏洞长期潜伏

原本应用于验证环境设置的构建时检查未能启用,致使部分设备持续使用不安全的随机数生成逻辑。该漏洞基于处理器序列号与时钟信号生成随机值,属于典型的弱熵源,极易被预测。此问题已在最新4.21版本中修复,受影响固件最早可追溯至2021年3月发布的4.0.0版本。

多款设备受影响,风险覆盖全面功能模块

Coinkite最初仅针对Mk3设备发布通知,随后扩展至部分Mk4、Mk5及Coldcard Q型号,并为所有受影响设备推送紧急固件升级。该公司进一步澄清,所有在4.21版本发布前生成的助记短语均存在潜在风险,即便更新固件也无法完全消除历史生成过程中的安全隐患。

漏洞波及纸钱包与密钥管理工具

该缺陷不仅限于主钱包生成,还影响纸钱包加密、密钥分割工具、掩码生成以及Key Teleport等附加功能,这些组件均依赖相同不安全的随机数函数,构成系统性风险敞口。

CEO归因于AI,防御工具却未能预警

Coinkite首席执行官Rodolfo Novak(NVK)公开致歉,承认公司在助记词生成流程中存在重大失误,并表示“我们对此类漏洞负有全部责任”。他推测攻击者可能借助人工智能技术识别出薄弱环节,称“这提醒我们正步入由AI驱动的新安全范式”。

防御方亦用AI,但未奏效

值得注意的是,公司此前曾部署基于AI的代码扫描系统以排查潜在漏洞,该系统在数月前运行过,但并未发现此问题或其它严重缺陷。这表明,攻击者与防御方可能使用相似工具,但在本次事件中,现有检测机制未能及时响应。

用户应对指南:立即升级并创建新种子

Coinkite建议所有用户尽快将设备固件升级至4.21及以上版本,并重新生成全新的助记短语。同时,建议在大额转账前先进行小额测试交易以确认新地址可用性。旧种子仍需妥善保存,因后续恢复资金访问权限需依赖原始文档。

市场反应平静,比特币价格维持稳定

尽管事件影响重大,但消息披露后比特币价格波动极小,周五仍稳定在约63,000美元区间,未出现明显抛售迹象。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。