1. 首页 > 研报

Coldcard种子漏洞致超8800万美元比特币被盗

Ai总结: 银河研究机构披露,因Coldcard设备固件缺陷导致种子生成随机性不足,引发第三波攻击,预估损失达8860万美元。尽管已发布修复固件,但旧种子仍面临风险,用户需迁移资金以确保安全。

第三波攻击波推升比特币盗取预估金额至8860万美元

银河研究机构确认,与Coldcard设备种子生成缺陷相关的资金流失已攀升至约1367.05枚比特币,对应价值约为8860万美元。该数字基于对4585个关联地址的分析,其中仍有1366.3865枚比特币未被链上花费。

新攻击集群暴露更大规模资金转移路径

最新识别的第三波攻击活动涉及207.7294枚比特币,使整体损失远超早期报告的3800万美元水平。调查发现,在7月30日的41分钟内,来自1196个地址的1082.65枚比特币被分批转入多个目标地址,跨越六个区块,暗示攻击者在漏洞曝光后迅速协调资金转移。

弱种子生成机制削弱多层防护有效性

该漏洞源于2021年一次软件集成错误,将种子创建流程从硬件随机数生成器切换至MicroPython的确定性后备生成器,导致有效搜索空间大幅缩减。Mk2和Mk3型号仅提供约40比特安全性,而较新的Mk4、Q及Mk5型号也仅达72比特,远低于标准128比特要求。

即使采用气隙隔离或离线备份,也无法抵御此类攻击,因私钥生成阶段已存在可预测性。攻击者可在离线环境下重现可能的种子序列,并比对公钥与链上记录,实现精准定位。

固件更新无法修复历史生成的弱种子

Coinkite已于8月1日发布修正版固件,覆盖所有受影响产品线。然而,新固件仅能保障未来生成的种子安全,无法增强已有弱种子的抗攻击能力。

受影响用户须在更新后的设备上重新生成种子,完成备份验证并发送小额测试交易确认功能正常后,方可逐步转移剩余资产。

使用至少50次独立骰子投掷生成的强助记词虽不受此漏洞影响,但仍建议主动迁移以规避潜在风险。此外,TAPSIGNER、OPENDIME和SATSCARD因采用不同代码库,未受此次问题波及。

多签方案若依赖多个密钥且来源独立,可降低单一故障点风险。但本事件凸显:硬件隔离虽能保护密钥生命周期,却无法弥补初始生成环节中的随机性缺陷。因此,最脆弱节点出现在钱包创建之初,即第一笔交易前。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。