比特币被盗8900万美元后的持续风险
Coldcard钱包制造商Coinkite已发布高优先级安全警报,敦促所有用户立即迁移其比特币资产并生成全新的恢复种子。此次警告源于一项固件漏洞,该漏洞导致了比特币历史上最具破坏性的自托管资产盗窃事件之一。
Galaxy Research于8月2日标记的第三波盗窃行为,使得被盗总数达到1367枚比特币(约合8900万美元),涉及4585个地址。7月30日,攻击者在短短41分钟内清空了1196个比特币地址,Galaxy Research将此次盗窃与加拿大公司Coinkite生产的比特币专用硬件钱包Coldcard的固件漏洞联系起来。
2021年3月的一次固件集成错误,导致种子生成过程被路由至确定性软件伪随机数生成器,而非STM32硬件随机数生成器。在Mk3设备上,有效搜索空间骤降至约40比特,远低于安全硬件钱包预期的128比特熵值。研究人员表示,该漏洞使得本应无法猜测的种子短语变得可通过计算穷举,攻击者无需接触设备即可重构私钥。
用户必须立即采取行动
Coinkite于7月31日为所有受影响型号及发布版本推送了紧急固件,但安装固件并不能修复现有种子。这意味着仅升级固件是不够的,用户还必须在更新后的设备上生成全新种子。对于在漏洞影响期内生成且仍持有资金的任何种子,其底层弱点依然可被利用,而知晓该漏洞的攻击者可持续针对公钥或扩展公钥已暴露的地址发起攻击。
凡在2021年3月之后于Coldcard设备上生成种子、未在生成过程中使用至少50次掷骰子功能、且未设置额外BIP-39密码短语的用户,应将其种子短语视为易受攻击且存在风险,并必须尽快将资产迁移至新建的安全钱包。该漏洞似乎仅限于Coldcard产品,不影响Ledger、Trezor或Bitkey等其他硬件钱包供应商。
Coldcard建议用户谨慎进行任何迁移操作,并警告称仓促行事会带来额外风险。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种