Galaxy Research确认被盗1596枚比特币,警告总额或达2055枚
至少15个独立攻击者正在持续清空存在漏洞的钱包。更新固件无法修复已生成的弱种子。
Coldcard硬件钱包的固件漏洞使攻击者能够重建数千名比特币持有者的私钥并清空其钱包。Galaxy Research统计确认,约7300个地址被盗1596枚比特币,并警告称若第四波攻击被证实,这一数字可能升至2055枚,接近1.3亿美元。制造商加拿大公司Coinkite将问题追溯到2021年3月以来的种子生成过程,该过程悄悄依赖了弱随机性。首次清洗发生于7月30日,截至8月4日,盗窃仍在持续。
数千个“安全”种子如何变得可被猜测
Coldcard设备内置了STM32芯片中的专用硬件真随机数生成器,这种硬件隔离的密钥生成一直是其核心卖点。然而,在受影响的固件中,种子创建过程从未使用该硬件。名为libngu的库中的一条代码路径回退到了名为Yasmarang的软件伪随机数生成器,而预处理器的守卫仅检查某个设置是否被定义,并未测试其值,因此每次编译都默认使用回退方案,且未发出任何警告。
结果是私钥从一个极小且可预测的池中生成。标准种子应携带128位熵,但Mk3版本的有效熵仅约40位,而Mk4、Mk5和Q版本从安全元件中恢复了一些随机性,接近72位。比特币政策研究所用物理术语描述了这一差距:正确生成的密钥位于一个极其庞大的可能性集合中,找到它如同在20亿个星系中寻找一个特定原子;而受影响的Coldcard密钥空间缩小到大约一个大型病毒中的原子数量,小到普通计算机可以在几小时内遍历。
Mk3:受影响,有效熵约40/128位
Mk4 · Mk5 · Q:受影响,有效熵约72/128位
Tapsigner · Opendime · Satscard:安全,有效熵128/128位
从一次协调清洗到攻击者蜂拥而至
事件浮出水面是在7月30日凌晨,约594枚比特币在25分钟内从约500个单签名钱包中被转出,距离Coinkite发布首个公告仅数小时。Galaxy Research随后对当天上午的情况进行了更全面的梳理,将首日总额定为1082.65枚比特币,涉及1196个地址,远高于初步估计,随后新的攻击波次使数字进一步攀升。最初由单一操作者发起的行为现已分裂。Galaxy研究负责人Alex Thorn在8月4日表示,固件漏洞正被多个独立方利用,估计至少有15个不同的攻击者在竞相抢在他人之前清空钱包。
7月30日 · 第一波清洗:1082.65 BTC(约7020万美元),1196个地址在41分钟内被清空
8月1日 · 第二波:1158.66 BTC(约7510万美元),2673个地址受影响
8月2日 · 第三波:约1367 BTC(约8800万美元),4585个地址受影响
8月3日 · 确认总额:1596 BTC(超过1亿美元),三波攻击及14起较小事件共涉及约7300个地址
疑似第四波:2055 BTC(约1.3亿美元),若证实则涉及7700+个地址,等待受害者确认
约90%的被盗比特币尚未转移,调查人员认为攻击者正在等待关注度降低后再尝试变现。Galaxy已向美国执法机构、交易所和网络调查组织提交了约600个疑似攻击者地址,并设立了500万美元的基金用于支持响应工作。
为何仅更新固件无法拯救受影响用户
Coinkite已为所有受影响型号推送了紧急固件,并称已销毁库存中的剩余易受攻击设备,但修补后的固件仅能修复未来的种子,而非过去的种子。使用弱随机性生成的密钥即使恢复到其他品牌的设备上,其弱点依然存在——Trezor在安抚自家用户时也指出了这一点。任何在受影响种子上持有资金的人,都需要在修复后的固件上生成新种子,并将资金转移过去。如果多签设置中的所有设备都是易受攻击的Coldcard,则无法提供保护,因为真正保护钱包的是安全设备的法定数量。使用从未在任何电脑上输入过的BIP-39密码短语的用户,面对此特定漏洞的风险极小。
Coinkite还反驳了当前固件会永久损坏设备的报道。该公司表示,如果真随机数生成器故障触发,设备会以不写入闪存的方式安全关闭,完全断电重启即可恢复。
悬在行业头顶的2美元问题
Coinkite表示,必须假设有人利用AI对其开源固件进行了分析,从而发现了该漏洞,并指出其自身在数周前对同一代码进行的AI审查未发现任何问题。一位Reddit开发者声称,Claude Code在约8分钟内标记出了软件RNG回退问题。Dragonfly管理合伙人Haseeb Qureshi更仔细地测试了这一想法,并提醒称,8分钟的结果可能依赖于网络搜索,而另一项离线运行GLM 5.2的测试在大约20分钟内复现了该发现。他的结论聚焦于成本。那20分钟的运行成本约为2美元,Qureshi通过“发现成本”指标来衡量前沿模型以多低的价格就能暴露漏洞。没有证据表明实际盗窃与AI有关,但他描述的 economics 改变了谁有能力审计保护大额资金的代码。
鲸鱼趁恐慌买入,散户则退场
影响不仅限于被清空的钱包。Santiment数据显示,自7月29日以来,持有10至10000枚比特币的钱包增加了19610枚,而持有低于0.01枚比特币的地址同期减少了0.55%的余额。这一群体涵盖整个市场,而非特定Coldcard地址,因此这种分化表明,大型持有者正在吸收因硬件自托管信心受挫而抛售的小型持有者的代币。这种信心能否恢复,不仅取决于损失数额,更取决于约90%被盗比特币仍留在链上未被转移的情况,以及攻击者群是否会在受影响用户完成迁移之前耗尽可能的密钥空间。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种