Coldcard固件漏洞致7500万比特币被盗,资金至今未动
冷卡钱包固件缺陷引发大规模比特币失窃案
硬件钱包本应是保护比特币资产的终极防线。由于其离线运行特性,私钥始终不暴露于网络,理论上只有物理掌控设备才可实施攻击。然而,近期一场针对Coldcard系列设备的系统性盗窃揭示了致命漏洞:攻击者从未触碰任何一台硬件设备。
两波袭击累计损失逾7500万美元
根据Galaxy Research最新追踪数据,自7月31日起,已确认来自2673个地址的1158.66枚比特币被转移,总价值约7510万美元。这一数字较最初报告的594枚翻倍,且来源集中于2021年3月17日后创建的钱包,构成关键证据链。
漏洞根源:固件回退至低熵生成机制
问题出在加拿大制造商Coinkite生产的Coldcard Mk3设备上。其恢复种子本应由硬件随机数生成器产生128位熵值,确保无法被暴力破解。但2021年3月1日的一次代码更新意外将生成逻辑切换为软件方式,使有效搜索空间压缩至约40位。该缺陷已被Block工程团队验证,并获Coinkite官方确认。
攻击路径:离线穷举与精准打击
Chainalysis分析显示,攻击者采用离线计算策略,优先锁定余额最高的钱包。在最初10分钟内即完成超过3000万美元的转移,25分钟内从约500个单签名地址中盗走594枚比特币。其中一名受害者损失达180万美元。资金转移集中在7月30日世界协调时1:10至1:51之间的41分钟窗口,分布于9个区块。
资金静止异常:为何不洗钱?
令人费解的是,所有被盗比特币至今未被移动,仍以未花费状态存于攻击者控制的七个地址中。Galaxy提出两种可能:一是等待监管关注度下降后再行处置;二是当前合规环境使得大额资金洗白几乎不可能。相比十年前的混币便利,如今交易所风控和实时监控极大提升了追踪难度。
市场反应迟钝,价格波动微弱
尽管事件震动加密社区,比特币价格却几乎无变化。8月1日交易价约为62,900美元,前一日收盘为63,235美元,当周整体徘徊于6万美元低位。过去12个月市值已下跌约44%,52周价格区间为57,800至126,186美元,显示出市场对重大安全事件的钝化反应。
风险范围远超已知损失
最初影响范围限于固件版本4.0.1至4.1.9的Mk2和Mk3设备。但Coinkite后续公告指出,修复前的Mk4、Mk5及Q型号生成的种子熵值也仅约72位,虽未被此次攻击利用,但仍显著低于标准128位。使用外部熵源(如骰子投掷)或强BIP-39密码的用户不受影响,其余用户均面临潜在风险。
补丁无效,必须重建钱包
Coinkite已发布修复固件,但明确警告:更新本身无法挽救已有种子。一旦生成时熵值不足,该弱点将永久存在。受影响用户必须在新设备上重新生成钱包,并将原有资产转移至新地址,否则即使更新也无法消除风险。
行动建议:立即通知持有者
最有效的应对方式并非技术操作,而是人际沟通。许多硬件钱包用户远离新闻动态,缺乏主动排查意识。若你认识使用Coldcard的人,请立刻联系他们:确认设备型号、固件版本及种子生成方式。若在受影响固件上使用Mk2/Mk3且未采用骰子或密码增强,则必须立即迁移资产,切勿拖延至下周。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
