Coldcard种子漏洞致超8800万美元比特币被盗
第三波攻击波推升比特币盗取预估金额至8860万美元
银河研究机构确认,与Coldcard设备种子生成缺陷相关的资金流失已攀升至约1367.05枚比特币,对应价值约为8860万美元。该数字基于对4585个关联地址的分析,其中仍有1366.3865枚比特币未被链上花费。
新攻击集群暴露更大规模资金转移路径
最新识别的第三波攻击活动涉及207.7294枚比特币,使整体损失远超早期报告的3800万美元水平。调查发现,在7月30日的41分钟内,来自1196个地址的1082.65枚比特币被分批转入多个目标地址,跨越六个区块,暗示攻击者在漏洞曝光后迅速协调资金转移。
弱种子生成机制削弱多层防护有效性
该漏洞源于2021年一次软件集成错误,将种子创建流程从硬件随机数生成器切换至MicroPython的确定性后备生成器,导致有效搜索空间大幅缩减。Mk2和Mk3型号仅提供约40比特安全性,而较新的Mk4、Q及Mk5型号也仅达72比特,远低于标准128比特要求。
即使采用气隙隔离或离线备份,也无法抵御此类攻击,因私钥生成阶段已存在可预测性。攻击者可在离线环境下重现可能的种子序列,并比对公钥与链上记录,实现精准定位。
固件更新无法修复历史生成的弱种子
Coinkite已于8月1日发布修正版固件,覆盖所有受影响产品线。然而,新固件仅能保障未来生成的种子安全,无法增强已有弱种子的抗攻击能力。
受影响用户须在更新后的设备上重新生成种子,完成备份验证并发送小额测试交易确认功能正常后,方可逐步转移剩余资产。
使用至少50次独立骰子投掷生成的强助记词虽不受此漏洞影响,但仍建议主动迁移以规避潜在风险。此外,TAPSIGNER、OPENDIME和SATSCARD因采用不同代码库,未受此次问题波及。
多签方案若依赖多个密钥且来源独立,可降低单一故障点风险。但本事件凸显:硬件隔离虽能保护密钥生命周期,却无法弥补初始生成环节中的随机性缺陷。因此,最脆弱节点出现在钱包创建之初,即第一笔交易前。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
