Coldcard固件漏洞致7500万比特币被盗,攻击者未触设备
冷卡钱包固件缺陷引发大规模比特币盗取事件
硬件钱包本应是比特币存储的终极防线,其核心优势在于离线运行与私钥永不暴露。然而,近期一场针对Coldcard设备的系统性攻击揭示了致命隐患:攻击者无需物理获取设备即可完成资产转移。
攻击规模持续扩大,资金追踪锁定关键时间窗口
据Galaxy Research披露,第二波盗窃活动已确认涉及2673个独立地址,累计被盗1158.66枚比特币,市值逼近7510万美元。这一数字较7月31日初步统计的1082.65枚显著上升,远超最初报告的594枚,表明攻击范围仍在扩展。
根源深埋于固件代码变更,熵值坍缩至可破解水平
问题源于2021年3月1日的一次固件更新,导致Coinkite生产的Mk3设备从硬件随机数生成器切换至软件生成器。原本应具备128位熵值的安全种子,实际有效搜索空间压缩至约40位。这一变化使种子在计算上变得极易被暴力破解,彻底瓦解了安全性基础。
离线推导地址实现零接触盗窃,目标直指高余额钱包
Chainalysis分析显示,攻击者在初始10分钟内即完成超3000万美元的资产转移,25分钟内从约500个单签名钱包中提取近594枚比特币。资金归集集中在7月30日世界协调时1:10至1:51之间的41分钟内,分跨9个区块。所有被盗币均来自2021年3月17日后创建的钱包,成为关联攻击与固件版本的关键证据。
被盗资金未被移动,洗白路径近乎断绝
令人意外的是,全部1158.66枚比特币至今仍以未花费状态存在于攻击者控制的七个地址中。这在如此规模的盗窃案中极为罕见,可能原因包括监管关注度高或缺乏有效洗钱渠道。当前反洗钱监控体系已大幅收紧,使得大额资金转移变得异常困难。
市场价格反应迟钝,投资者警觉度不足
尽管事件影响深远,比特币价格波动极小。8月1日交易价约为62,900美元,前一日收盘价为63,235美元,当周整体维持在6万美元附近震荡。过去12个月跌幅达44%,52周价格区间为57,800至126,186美元,市场对此次安全事件反应冷淡。
风险范围远超已知损失,多代设备均受影响
确认受影响的固件版本为4.0.1至4.1.9的Mk2和Mk3设备。但Coinkite后续公告指出,即使在修复版发布前,Mk4、Mk5及Q系列设备生成的种子也仅有约72位熵值,虽未被利用,但仍低于标准安全阈值。
补丁无法修复旧种子,唯一解决方案是重建钱包
Coinkite已发布修复固件,但明确警告:更新本身不能提升已有种子的安全性。一旦使用弱熵生成种子,其脆弱性将永久存在。受影响用户必须在新固件环境下重新生成全新钱包,并将原有资产转移至新地址。
最有效的防御是主动提醒他人,而非等待通知
对于持有冷卡钱包的用户而言,最有力的保护措施就是主动联系身边人。他们往往不频繁关注行业动态,难以及时获知风险。若发现对方使用受影响固件下的Mk2或Mk3设备且未采用骰子投掷或强密码等外部熵源,则应立即建议其迁移资产——行动越早,风险越低。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
