1200个Coldcard钱包遭劫,超1000枚BTC被盗背后漏洞曝光
近1200个Coldcard钱包遭遇大规模比特币盗取事件
周五,Galaxy Research发布报告指出,一名黑客通过利用特定固件缺陷,从约1200个基于Coldcard硬件生成的密钥种子钱包中窃取了超过1000枚比特币(约合7000万美元)。该数据显著高于此前初步估算,且涉及时间跨度自2021年3月起至今创建的所有相关地址。
资金集中转移暴露攻击窗口期
数据显示,共计1082.65枚比特币从1196个独立地址被提取,其中大部分交易集中在7月30日UTC时间01:10至01:50的40分钟内完成。单笔金额普遍超过0.15 BTC,其中超过562枚被转入一个尚未发生任何后续操作的单一地址,引发对资金去向的高度关注。
链上分析揭示攻击路径但未定位漏洞根源
Block工程与安全团队通过对交易模式的深入追踪,识别出此次资金流动的规律性特征。尽管包括Clay Garrett在内的外部研究人员已捕捉到相关链上痕迹,成功指向攻击者行为轨迹,但并未揭示导致此次事件的根本技术缺陷。报告警告,未来类似攻击可能针对任何使用受污染固件生成的Coldcard地址。
固件缺陷源于双重随机数生成器误用
Coldcard作为一款采用气隙隔离设计的硬件钱包,理论上具备极高的安全性。其核心机制依赖于从庞大词汇库中随机选取24词助记短语以生成私钥种子。然而,实际运行中发现其真实熵值低于预期。
Block团队发布的技术说明指出,固件中存在两个实例错误地复用了同一加密签名的随机数生成函数,分别源自Coinkite的硬件实现和由MicroPython移植的软件版本。关键在于,本应用于检测环境配置完整性的构建时检查未能启用,致使部分设备在运行中调用了存在缺陷的软件生成器。该问题已在最新4.21版本中修复,受影响版本最早可追溯至2021年3月推出的初始版4.0.0。有缺陷的随机性依赖处理器序列号与时钟信号,此类信息易被预测,构成严重安全隐患。
受影响范围广泛,多型号设备均涉险
Coinkite最初仅针对固件4.0.1及以上版本的Mk3设备发布公告。随后更新通知将部分Mk4、Mk5及Coldcard Q型号纳入风险名单,并为所有受影响设备推送紧急固件补丁。
该公司进一步澄清,所有在4.21版本发布前生成的助记短语钱包均存在潜在风险,即便完成固件升级也无法完全消除历史生成过程中的不安全因素。值得注意的是,该漏洞不仅影响种子生成环节,纸钱包加密、密钥分割工具、掩码生成以及Key Teleport功能同样依赖同一脆弱的随机数函数。
CEO归因AI但自曝防御系统失效
Coinkite首席执行官Rodolfo Novak(NVK)就事件致歉,明确表示公司对此次固件缺陷承担全部责任。“我们未能及时发现这一深层问题,深感愧疚。”他推测攻击者可能借助人工智能技术识别出漏洞模式,并强调“这提醒我们正步入一个由AI驱动的新安全范式。”
然而,这一说法与公司过往实践形成矛盾:据报道,其内部曾部署基于AI的代码扫描系统用于检测安全隐患,且该系统曾在数月前投入使用,但当时并未识别出此漏洞或其他重大缺陷。表明攻击者与防御方所用工具具有同等能力,但在本次事件中,现有防护体系未能有效发挥作用。
用户应对指南:立即升级并重置助记短语
Coinkite建议所有用户尽快更新至最新固件版本,并重新生成全新的助记短语。同时推荐先向新地址发起小额测试交易,确认资金可正常转移后再进行大额操作。旧种子需妥善保存,因其是恢复账户访问权限的唯一凭证,不可随意丢弃。
消息公布后,比特币价格波动有限,周五维持在63000美元上下,未出现明显市场反应。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
