比特币(BTC)Coldcard固件漏洞致1,082枚BTC被盗

BTC

BTC/USDT

US$63,019.41
-2.11%
24小时成交量

US$14,414,380,998.12

24小时高/低

US$64,496.64 / US$62,466.00

差价: US$2,030.64 (3.25%)

Long/Short
69.1%
Long: 69.1%Short: 30.9%
资金费率

+0.0012%

多头支付

数据来自COINOTAG DATA实时数据
Bitcoin
Bitcoin
每日

US$63,122.90

0.37%

成交量 (24小时): -

阻力位
阻力 3US$66,956.15
阻力 2US$64,159.07
阻力 1US$63,160.85
价格US$63,122.90
支撑 1US$62,704.01
支撑 2US$61,477.25
支撑 3US$57,800.19
枢轴点 (PP):US$63,587.81
趋势:下降趋势
RSI (14):45.3
(UTC 05:52)
1 分钟阅读
AI 摘要AI
  • 攻击者在41分钟内从1,196个地址盗走1,082.65枚BTC,所有交易使用相同手续费
  • 约3,000万美元在最初10分钟内被提取,前25分钟超过3,800万美元从约500个钱包中转出
  • 受影响固件版本覆盖4.0.1至4.1.9,有效种子熵值从128位降至约40至72位
  • 1,196个被盗地址中1,183个采用BIP-84原生隔离见证格式,每笔交易支付30 sat/vB手续费

本摘要由人工智能辅助生成,经 AI 审核,并在 COINOTAG 编辑监督下发布。

比特币新闻

7月30日,一起针对比特币(BTC)硬件钱包的安全事件引发行业震动。链上数据显示,攻击者在短短41分钟内从1,196个地址中抽走了1,082.65枚BTC,成为与单一设备系列相关的最大规模自托管安全事件之一。所有转账使用了完全相同的交易手续费,这一特征明确指向自动化脚本对受损私钥的批量控制,而非人工操作。受影响设备涵盖Coinkite旗下经典款Coldcard Mk3,以及部分运行旧版固件的Mk4、Mk5和Q型号,其种子生成过程可能存在熵值不足的缺陷。被盗资金被归集至四个聚类地址,受害群体以个人持有者为主,未见交易所或机构钱包遭受攻击的迹象。这一事件对比特币自托管模式提出了严峻拷问:数年前设置的冷钱包可能长期处于无人监控状态,直到资金已被转走才被发现。部分用户及时找回了旧的助记词并转移了资产,但另一些人可能要等到下一次历史最高价出现时才会检查余额,届时损失或已无法挽回。事件也重新引发了关于长期休眠持有者是否应更多依赖受监管托管产品的讨论。对比特币持有者而言,切实的教训是:核查固件版本历史,将脆弱种子迁移至全新生成的地址,并将冷存储视为需要持续维护的安全流程,而非一次性的设置动作。

区块链分析进一步揭示了此次Coldcard漏洞利用的精心策划特征。攻击者采取了明确的优先级排序策略,首先清空余额最大的地址,再逐步向下推进。数据显示,约3,000万美元在最初10分钟内被提取,前25分钟的抽样统计显示约500个钱包中超过3,800万美元被转走。其中一个早期目标持有约180万美元,而受影响最严重的前10个钱包中有3个余额超过10枚BTC,表明此次攻击行动很可能经过预先准备而非临时起意。Coinkite发布的安全公告确认,存在漏洞的Mk3固件版本覆盖4.0.1至4.1.9,并警告仅安装热修复补丁无法挽救已经弱化的种子。在受影响固件上生成过助记词的用户被强烈建议:在已修补的硬件上创建全新种子,并添加强BIP-39密码短语,以有效提高暴力破解的计算成本。被盗资金目前仍处于链上监控之中,研究人员指出相关地址可能继续面临自动化扫荡的风险。这意味着钱包安全管理是一项持续性的运维任务,而非一劳永逸的操作。自托管用户的检查清单应包括:核实设备固件日期、轮换脆弱时期内创建的所有种子、将离线恢复备份与联网设备严格隔离。

此次Coldcard资产损失的技术根源在于种子创建阶段的熵值不足。深度链上与固件审查发现,2021年发布的部分旧版固件(包括4.0.0和4.0.1附近的版本)疑似绕过了设备内置的硬件随机数生成器,转而依赖一条可预测性更高的软件路径。这将有效种子熵值从预期的128位大幅削减至约40至72位,使得拥有足够算力的攻击者能够显著降低私钥推导难度。被清空的地址绝大多数为原生隔离见证(Native SegWit)账户,1,196个被盗地址中有1,183个采用BIP-84格式。尽管多数被清空钱包余额不足1枚BTC,但经济损失集中在1至50枚BTC的余额区间,这一分布特征与个人自托管用户画像高度吻合,而非交易所热钱包。每笔恶意交易均支付了硬编码的30 sat/vB手续费,远高于当周中位数水平,且不携带找零输出,进一步印证了自动化支出的特征。整个扫荡活动跨越六个区块,其中三个区块未出现任何扫荡交易,暗示攻击者采用了分批广播策略。值得注意的是,扫荡行动比公开安全警告早了约30小时启动,使不知情的用户在这段时间内完全暴露于风险之中。Coinkite已告知用户,添加强额外部熵源(如大量骰子投掷或高强度BIP-39密码短语)可以降低暴露风险,但迁移至全新生成的种子仍是最安全的补救方案。

COINOTAG专有的42指标复合支撑/阻力评分引擎显示,截至最新快照,比特币(BTC)报63,026美元附近,日内跌幅2.02%。63,161美元阻力位综合评分75/100,由斐波那契0.214回撤位与50日简单移动平均线交汇形成。最强支撑位62,412美元评分高达84/100,主要受布林带下轨与一目均衡表云底信号驱动。衍生品市场多头拥挤:资金费率为0.0012%,未平仓合约达127亿美元,多空账户比为2.28,恐惧与贪婪指数读数27,处于恐惧区间。若价格收复63,161美元,有望打开测试65,423美元的空间;但若失守62,412美元,将确认下行趋势并暴露61,409美元支撑。比特币69.6%的追踪市场份额意味着,一旦市场进入新一轮熊市阶段,山寨币板块将首当其冲承受更大抛压。

COINOTAG 不提供金融咨询服务。本内容仅供参考,不应被视为投资建议。加密货币投资具有高风险。

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加
Wang Fang

Wang Fang

COINOTAG 作者

查看所有文章
AI 辅助加密研究员·王芳是一位深耕区块链技术、去中心化金融(DeFi)与Web3生态系统的专业加密研究员,持续追踪协议层面的创新演进。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

评论

评论