Coldcard漏洞致8860万比特币被盗,弱种子成核心风险
更新时间:2026-08-02 09:47:46 •阅读
Ai总结:
银河研究机构最新调查显示,受Coldcard设备种子生成缺陷影响,疑似盗窃案预估损失已达8860万美元。第三波攻击集群使被盗比特币增至1367.05枚,暴露了即使采用气隙存储也无法规避的深层安全风险。
第三波攻击集群使比特币盗损总额逼近8860万美元
银河研究机构确认,与Coldcard设备种子生成漏洞相关的资金流失已攀升至约1367.05枚比特币,对应价值约8860万美元。该数据基于对4585个地址的链上分析,涵盖三轮协同攻击活动。
漏洞根源在于种子生成过程中的随机性退化
调查发现,2021年一次固件集成错误导致设备将种子创建流程转向MicroPython的确定性后备生成器,而非原本依赖的硬件随机数源。这一变更显著压缩了有效搜索空间——旧款Mk2/Mk3型号仅约40比特,新款则降至72比特,远低于标准128比特要求。
已生成种子无法通过更新修复,用户须主动迁移资产
尽管Coinkite已发布修正版固件并扩大受影响设备范围,但新版本仅能保障未来生成的种子安全。此前在缺陷路径下创建的密钥仍处于可被暴力破解状态,必须由用户主动在新版固件环境中重新生成种子、验证备份,并完成小额测试交易后,方可转移存量资金。
攻击者利用可预测种子流实现批量资金提取
攻击者通过离线重现可能的种子序列,结合区块链上公开的公钥信息进行比对,成功定位并转移了大量资金。整个过程无需物理接触、恶意软件或助记词窃取,仅依赖初始种子生成环节的确定性缺陷。
未花费余额构成当前损失规模的重要依据
目前仍有约1366.39枚比特币滞留在攻击者控制的地址中未被支出,成为链上追踪的关键线索。由于资金长期静止,调查团队需依靠模式识别而非后续流转来界定受害范围,增加了统计复杂度。
多签与独立代码库设备未受波及
TAPSIGNER、OPENDIME和SATSCARD因使用不同底层代码,不受此漏洞影响。多签方案若满足至少部分密钥来自独立且未受损来源,则仍具备一定抗风险能力。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
