自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard比特币被盗案金额超8900万美元,攻击者目标锁定…

2026-08-02 18:13:56
收藏

为何攻击者将目标锁定小额钱包?

从存在漏洞的Coldcard设备创建的钱包中被盗的比特币数量已达1367枚,价值约8900万美元。在经历前两轮盗币潮后,攻击者转向了仍暴露在风险中的低余额地址。Galaxy Research于周日凌晨识别出第三轮攻击,追踪到在UTC时间周五下午至周六上午期间,有约208枚比特币从1912个地址中被盗。最新一轮攻击使受影响地址总数增至4585个。平均每钱包损失降至略高于0.1枚比特币,而7月30日首次攻击时,平均损失接近1枚比特币。首轮攻击在41分钟内便从1196个地址中盗走了1083枚比特币。这一下降趋势表明,余额最大的脆弱钱包可能已被洗劫一空。攻击者如今正持续扫荡仅持有价值几千美元的地址,这意味着剩余可搜索的钱包池虽然利润较低,但规模依然可观,足以支撑其继续作案。这起盗币事件也表明,在原始漏洞公开后,弱种子生成的危害仍会持续蔓延。钱包将始终暴露在风险中,直到用户使用安全的随机数生成器创建新种子,并将所有资金转移到基于该种子派生的地址为止。

链上策略发生了怎样的变化?

第三轮攻击采用了与前两轮不同的交易结构。前两轮盗币将资金转入少数几个共享归集地址,这使得区块链分析师更容易追踪被盗比特币的去向。而最新一轮交易则将每位受害者的资金分别发送至不同的目标地址。攻击者还将标准单签名输出切换为支付至见证脚本哈希输出,这种输出方式支持多重签名设置或时间锁消费条件。每笔扫荡交易平均合并了六名受害者的资金,同时攻击者将搜索范围限定在比特币的默认派生路径上,而非测试钱包分层确定性密钥结构的多个分支。这些变化加大了追踪难度,但并不能证明有新的攻击者加入了这场行动。Galaxy表示,尽管区块链证据无法确定同一人是否控制了所有三轮攻击,但他们确信每轮攻击均由单个操作者实施。因此,第三轮攻击可能是原始攻击者在首次交易曝光后调整策略的结果,也可能是其他操作者利用了同一缩小的种子短语池。

投资者启示

对于使用弱种子创建的钱包,仅安装新固件远远不够。在用户生成全新的种子短语并将比特币转移到新地址之前,资金始终面临风险。

Coldcard种子漏洞的成因是什么?

Coinkite于7月31日披露了底层漏洞。2021年3月,Coldcard Mk3固件版本4.0.1引入了一个集成错误,导致种子生成在某些条件下绕过了设备的硬件真随机数生成器。钱包转而依赖可预测的软件熵源,这大幅缩减了攻击者需要测试的种子短语数量,使得离线重现有限潜在钱包集合成为可能。该漏洞影响的是种子创建过程,而非比特币交易签名或私钥存储。攻击者无需物理接触硬件钱包或直接联系其所有者,即可生成候选种子短语、派生相关地址、监控区块链上的存款,并自动扫荡资金。Coinkite随后扩大了受影响设备的指导范围。所有运行4.0.1或更高版本的Coldcard Mk3,若其种子是在受影响固件下生成的,均可能处于危险之中。该公司还针对Mk4、Mk5和Q型号发布了紧急更新,因为发现这些设备在最新补丁之前生成的种子所含熵值低于预期。这些型号的暴露风险虽被认为低于Mk3的漏洞,但用户仍可能需要更换之前生成的种子。

Coldcard用户现在应该做什么?

在受影响固件上创建钱包的用户已被建议立即迁移,除非他们在创建种子时添加了足够多的独立骰子生成的熵值。更新固件可以保护未来的种子生成,但无法修复已使用可预测随机数创建种子的现有钱包。正确的应对措施是:在已打补丁的固件或另一个可信设置下生成全新的种子短语,验证新钱包,并将所有资产从旧地址转移。更新设备后重用原始种子,私钥仍将暴露在风险中。Coinkite还建议使用强大的BIP-39密码短语,该短语为种子短语添加了一个独立秘密。足够强的密码短语可以使暴力破解恢复变得极其困难,但同时也意味着用户需要安全存储另一个凭证。首轮攻击发生后近三天,盗币仍在持续,这表明许多脆弱钱包依然存有资金。虽然平均余额在下降,但攻击者愿意继续追捕小额目标,这意味着用户不能认为低余额钱包就是安全的。此事件是已知由随机数生成缺陷导致的最大硬件钱包损失之一。比特币本身并未被攻破;失败发生在用于创建控制受影响钱包的密钥的过程中。

展开阅读全文
更多新闻