自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard最大安全漏洞或致7000万美元损失

2026-08-01 08:12:03
收藏

攻击者从近1200个Coldcard钱包中盗取超1000枚比特币

周五,Galaxy Research披露,一名攻击者从近1200个使用Coldcard硬件生成密钥种子的钱包中盗取了超过1000枚比特币(约合7000万美元)。这一数字远高于该公司24小时前的初步估计。潜在损失涉及所有在2021年3月至当前日期之间创建种子的Coldcard用户。

Galaxy Research估计,共有1082.65枚比特币从1196个地址中被提取,大部分资金在7月30日UTC时间01:10至01:50的40分钟内转移。这一数字远超此前报道的约500个单签名钱包被盗594 BTC(3800万美元)的事件。受影响的每个地址持有超过0.15 BTC。超过562 BTC被转移至一个尚未发生任何交易的特定地址。

该报告强调了Block工程和安全团队的工作,他们识别出了这些资金转移的规律。“包括Clay Garrett在内的其他研究人员发现的链上交易痕迹,正确指向了窃贼。然而,这并未识别出导致此次盗窃的漏洞,”该公司指出,并警告称“未来的攻击可能针对任何使用易受攻击固件生成的Coldcard地址。”

Coldcard的随机数生成器出了什么问题?

Coldcard是一款利用气隙隔离计算机存储用户比特币的硬件钱包。该设备采用一种理论上能抵抗任何第三方拦截的加密签名方法。它需要从大量潜在词汇中选取一个24词的助记短语来生成种子。然而实际上,Coldcard钱包的真实熵值低于预期。

Block的比特币工程和安全团队发布了一份详细说明该问题的报告。在Coldcard固件中,有两个实例使用了相同加密签名的随机数生成函数,包括Coinkite编写的硬件实现以及从MicroPython移植而来的软件版本。一个用于确认环境设置存在的构建时检查未能激活,导致部分设备使用了有缺陷的软件随机数生成器。该漏洞已在最新的4.21版本中修复,受影响版本可追溯到2021年3月发布的初始4.0.0版本。有缺陷的随机性基于处理器的序列号和时钟,这被认为是不安全的。

哪些用户受该漏洞影响?

关于该安全问题的首次通知来自Coinkite,该公司为使用固件4.0.1或更高版本的Mk3硬件用户发布了一个支持页面。随后,该公司更新了公告,将部分Mk4、Mk5和Coldcard Q设备也纳入其中,并为所有受影响硬件发布了紧急固件更新。

据报道,Coinkite更新了其官方公告,承认所有现有设备都可能受到此次攻击的影响,而固件升级仅能提供部分安全性。根据Coinkite的公告,理论上,所有在4.21版本发布之前生成的助记短语钱包都存在风险。

该漏洞不仅影响种子生成。Coldcard的纸钱包加密、密钥分割工具、掩码生成以及Key Teleport功能都使用了相同的随机数函数。

Coinkite将盗窃归咎于AI

Coinkite首席执行官Rodolfo Novak(NVK)就此次安全问题发表道歉,承认公司对助记词生成过程中的错误负有责任。“我们为导致这一情况的固件漏洞承担全部责任,”他表示,并指出对漏洞的初步审查未能发现该问题。Novak推测攻击者可能利用了AI来识别漏洞,声称“这清醒地提醒我们,我们正在进入一个伴随AI的新范式。”

值得注意的是,Coinkite似乎自相矛盾,因为相关报道指出该公司曾使用AI系统扫描自身代码以寻找潜在安全问题。据报道,该工具在几个月前被使用过,Coinkite声称“它没有发现这个漏洞或任何其他重要问题。”攻击者和防御者都能使用相同的工具,但在此次事件中,这些工具似乎未能发挥作用。

如果我是Coldcard钱包用户,该怎么办?

Coinkite建议用户更新设备固件并创建新的助记短语,并建议用户在转移大额资金之前先向新钱包地址进行测试交易。用户应保留旧种子作为备份,因为在交易后需要该文档才能重新获取资金访问权限。

这一消息披露后,比特币(BTC)价格几乎没有变化。周五,BTC价格徘徊在63000美元附近。

展开阅读全文
更多新闻