Coldcard攻击是如何盗取594枚比特币的?
周五凌晨,约594枚比特币(价值约3800万美元)从约500个钱包中被盗取。此次攻击与某些Coldcard硬件钱包固件版本中的弱密钥生成机制有关。盗窃发生在UTC时间01:31至01:56之间,攻击者在三个比特币区块内通过500笔交易转移了1324份比特币。约562枚比特币随后被合并到一个单一地址,截至报告时该地址尚未发生移动。每个被盗钱包均采用单签名设置,且持有超过0.15枚比特币。许多钱包已多年未活跃,而被盗币种的时间跨度从2021年至2026年,与存在漏洞的固件可用时期高度吻合。比特币在亚洲早盘交易中仍维持在64000美元以上,表明此次盗窃对整体市场影响甚微。该事件反而对Coldcard用户构成了直接安全风险——其钱包种子是通过受影响固件生成的。
Coldcard密钥生成机制出了什么问题?
Coldcard是加拿大制造商Coinkite生产的比特币专用硬件钱包。其Mk2、Mk3、Mk4、Q及Mk5设备为独立代际产品,旨在离线生成并存储私钥。钱包种子应基于足够随机的信息生成,使攻击者无法实际复现。Block的比特币工程与安全团队发现,某项固件构建设置导致受影响的Coldcard设备绕过了硬件随机数生成器。一个配套软件库仅检查了该设置是否存在,而非是否已启用。设备随后依赖以芯片序列号和内部时钟寄存器为种子的较弱软件替代方案。这些输入并非秘密:序列号是固定的设备元数据,而时钟值可通过时序分析或在同类硬件上测试来缩小范围。能够重构这些输入的攻击者可将可能的钱包种子数量缩减至可识别易受攻击地址并盗取资金的程度。该变更可追溯至2021年3月1日的代码,并于当月发布的固件中引入。风险取决于创建钱包种子时运行的固件版本,而非Coldcard设备的购买时间或种子是否后续导入其他钱包。
投资者须知
更新设备无法修复基于弱随机性生成的种子。受影响用户需使用修复后的软件创建新种子,并将比特币转移至该新种子控制的地址。
哪些Coldcard用户仍面临风险?
Coinkite最初警告称,在运行固件4.0.1或更高版本的Mk3设备上创建种子的用户存在风险。早期分析认为Mk4、Q及Mk5设备未受影响,但后续指南警告称,这些型号在相关固件修复前生成的种子也可能面临风险。Coinkite与Block均表示其发现为初步结论。Block表示,由于钱包盗取已在进行,其在完成完整可利用性测试前便向Coinkite披露了该问题并发布公告。该问题可能超出标准助记词范围。据报告,同一弱生成器还被用于Coldcard纸钱包私钥、种子分割掩码、设备克隆密钥及密钥传送转移。纸钱包面临更大风险,因为其生成的输出可直接成为私钥,无需额外推导步骤。将受影响的Coldcard种子导入其他硬件或软件钱包的用户仍面临风险。将同一种子移至Trezor、Blockstream、Foundation、Tangem或其他设备不会生成新私钥。资金仍受原始受损种子控制,直至被发送至新生成的钱包。
此次盗窃对硬件钱包安全意味着什么?
此次攻击表明,当密钥本身基于可预测输入生成时,离线存储密钥无法保护资金。硬件钱包降低了恶意软件和远程盗窃的风险,但其安全性仍取决于正确的固件、可信的随机数生成以及对加密代码的仔细审查。Coinkite表示此前未发现该漏洞,并推测攻击者可能使用了先进的人工智能模型来检查旧版开源固件。目前尚无公开证据证实AI被使用,该公司也承认其近期AI辅助审查未能检测出该缺陷。该事件可能引发对开源硬件钱包代码、软件构建设置及独立安全审计的更严格审查。同时,这也强化了持有大量比特币时采用多重签名存储的理由。多重签名钱包可要求两把独立密钥中的两把来批准交易。使用不同制造商设备可降低单一固件缺陷暴露所有移动资金所需密钥的可能性。Coldcard用户现在面临两个问题:其种子是否由受影响固件创建,以及攻击者是否仍在识别易受攻击的钱包。已确认的盗窃活动目前暂停,但其私钥通过相同有缺陷流程生成的未变动资金仍面临风险。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种