自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

25分钟内594枚比特币蒸发:Coldcard漏洞让助记词可被猜解

2026-07-31 23:11:58
收藏

硬件钱包本应消除一类风险:他人窃取你私钥的可能性。然而今天凌晨,约500名比特币持有者发现,他们的设备恰恰在这一任务上失效了——且自2021年3月起便悄然失效。

损失约合594枚BTC,约3800万美元,整个过程仅用了25分钟。

比特币钱包被黑:究竟发生了什么?

2026年7月31日(周五)协调世界时01:31至01:56之间,一名攻击者从约500个独立的比特币钱包中卷走了资金。操作手法堪称工业化:在三个区块的时间窗口内,超过1300个独立的UTXO通过500笔交易被转移,随后562枚BTC被合并至单一地址。截至撰稿时,该地址尚未移动。

受害者的特征高度一致:

每个被掏空的钱包均为单签名模式;每个钱包持有的BTC均超过0.15枚;多数钱包已沉寂多年;钱包创建时间跨度从2021年至2026年,恰好与漏洞存在的窗口期吻合。

最后一点是关键线索。攻击者并非通过观测网络来选择目标,而是根据钱包的创建时间来确定攻击对象。

攻击者如何猜出本应无法猜测的密钥?

这是最核心的问题,与钓鱼攻击、恶意软件或电脑被入侵毫无关系。

比特币的种子短语应从庞大的随机空间中生成,使得猜测在数学上不可能实现。整个安全模型依赖于随机性的真实可靠。硬件钱包内置了专用硬件随机数生成器,正是为了确保随机性不依赖软件。然而,根据Block公司比特币工程与安全团队发布的分析,受影响的Coldcard固件并未使用该硬件生成器。

一个构建设置指示设备跳过自身的硬件随机数生成器;而某个支持库中的检查仅验证该设置是否存在,并未验证其是否已启用。由于没有可用的硬件随机源,且未触发任何错误,密钥生成便退化为基本的软件替代方案——种子基于设备的序列号及内部时钟寄存器生成。

这两项输入都不是秘密:序列号是固定的出厂元数据,时钟值则是攻击者可以缩小范围或直接在其拥有的同款设备上测量的时间状态。结果就是:原本应在无法想象的巨大空间中随机生成的种子,变成了一个可求解的问题。

生产Coldcard的加拿大公司Coinkite将这一变更追溯至2021年3月1日的一次提交,该变更于同月随固件4.0.0版本发布。该漏洞潜伏了近五年半,才被某人利用。

哪些Coldcard设备受到影响?

Coinkite的公告聚焦于Mk3设备,且种子是在固件4.0.1或更高版本上生成的。根据初步分析,该公司表示Mk4、Q和Mk5似乎未受影响。

一个关键区别:暴露风险取决于钱包创建时运行的固件,而非你购买设备的时间或当前运行的固件。现在更新固件无法追溯修复已通过糟糕随机性生成的种子——密钥材料已经脆弱。

关于受影响型号的完整列表,报道尚未完全一致,调查仍在进行中。如果你的种子是在任何旧款Coldcard设备上生成的,在Coinkite确认安全之前,请将其视为可疑,而不要假设你的型号在安全名单上。

如果你拥有Coldcard,现在应该做什么?

Coinkite敦促受影响的用户转移资金。具体而言:

确定生成你种子的设备和固件版本——不是当前运行的版本,而是钱包首次创建时运行的版本。如果那是运行固件4.0.1或更高版本的Mk3设备,请将种子视为已泄露(不是有风险,而是已泄露)。在你有理由信任的设备上生成新钱包,并转移资金。不要在任何地方重复使用现有种子。不要等待确认你是否被专门针对。今天凌晨被掏空的钱包大多处于休眠状态,这意味着其所有者并未留意。攻击者针对每个额外目标几乎不花费成本。

对于有意义的余额,考虑使用多重签名。本次事件中被掏空的所有钱包均为单签名。如果采用来自不同制造商的多设备多重签名设置,即使其中一台设备存在漏洞,也能安然无恙。

如果你通过掷骰子并手动输入熵值来生成种子(Coldcard长期支持此做法),那么你的随机性并非来自有缺陷的代码路径。

为什么比特币价格没有反应?

价格几乎未动。比特币当天早间交易价格约为63,847美元,当日下跌约1%,并且在消息传出之前,当周已呈疲软态势。部分原因是规模问题:3800万美元相对于1.28万亿美元的市值而言只是舍入误差,且被盗的币尚未出售,仅被合并。部分原因是当前市场环境:本周还出现了韩国股市创纪录的两日暴跌以及随后KOSPI指数17%的反弹,而加密货币对两者均未理会。一个几乎无法引起任何反应的市场,并不一定是强势的市场。

这实际上告诉我们关于硬件钱包的什么信息?

有三点值得从恐慌中剥离出来。

第一,这不是比特币的失败。协议完全按设计运行,它忠实地执行了攻击者能重构出的密钥的有效签名。比特币的密码学没有被攻破。

第二,这不是反对自我托管的理由。交易所的故障已多次让持有者损失远超3800万美元。教训不是自我托管不安全,而是硬件钱包是一台小型计算机上运行的软件,而软件存在漏洞。

第三,这是反对单点故障的理由。本次事件中令人不安的一点是延迟性。静默的随机数故障不会产生任何症状——一切看起来正常。没有警报,没有失败交易,没有警告。钱包完美运行了五年,然后在25分钟内彻底失效。

这正是支持多重签名设置、来自多个供应商的硬件设备、以及高价值钱包使用用户提供熵值的理由。不是因为任何单一设备不可信,而是因为一台静默失效的设备,在它真正出问题之前,不会给你任何察觉的机会。

展开阅读全文
更多新闻