比特币(BTC)Coldcard固件漏洞致1,082枚BTC被盗
7月30日Coldcard硬件钱包安全漏洞导致1,082.65枚BTC从1,196个地址被盗,总损失约7,000万美元,熵值缺陷为根本原因。
AI 摘要AI
- 7月30日Coldcard硬件钱包漏洞导致1,082.65枚BTC从1,196个地址在41分钟内被自动化转走
- 攻击者在前10分钟内提取约3,000万美元,前25分钟累计超过3,800万美元,总损失后上修至约7,000万美元
- 受影响固件将种子熵从128位降至约40至72位,1,196个被盗地址中1,183个使用BIP-84原生隔离见证格式
- Mk4、Q和Mk5机型的可枚举密钥空间约为40亿个候选项,普通硬件即可完成遍历
比特币安全事件
7月30日,一起涉及Bitcoin(BTC)硬件钱包的安全事件导致1,082.65枚BTC从1,196个地址中被转走,成为与单一设备系列相关的最大规模自托管安全事件之一。COINOTAG对链上数据的分析显示,全部转账在41分钟内完成,且使用了完全相同的交易手续费,这一特征明确指向被窃私钥的自动化控制,而非用户手动操作。受影响设备包括Coinkite旗下早期型号Coldcard Mk3,以及部分运行旧版固件的Mk4、Mk5和Q机型,其种子生成过程可能存在严重缺陷。被盗资金被归集至四个聚类地址,受害者群体以个人持有者为主,而非交易所或机构。这一事件对比特币自托管模式提出了严峻挑战——数年前设置的钱包可能长期处于无人监控状态,直到资金已经消失才被发现。部分用户报告称及时找回了旧的助记词,但另一些人可能要等到下一次历史新高才会检查余额。事件也重新引发了关于长期休眠持有者是否应更多依赖受监管托管产品、而非纯粹依赖自管密钥的讨论。对比特币持有者而言,实际教训十分明确:核实固件历史、将脆弱种子迁移至新生成的地址,并将冷存储视为需要持续维护的安全流程。
对同一Coldcard漏洞的区块链分析揭示了攻击者精心设计的执行顺序——优先清空余额最大的地址,再逐步向下推进。链上数据显示,约3,000万美元在前10分钟内被提取,前25分钟的样本中约500个钱包合计损失超过3,800万美元。其中一个早期目标持有约180万美元,而受影响最严重的前10个钱包中有3个余额超过10枚BTC,表明此次攻击很可能是预先策划而非临时起意。Coinkite发布的安全公告指出,受影响的Mk3固件版本涵盖4.0.1至4.1.9,并警告仅安装热修复补丁无法挽救已经削弱的种子。在受影响固件上生成过助记词的用户被敦促在已修补的硬件上创建新种子,并添加强BIP-39密码短语——这一措施可以显著提高暴力破解的有效成本。被盗资金仍在被持续监控中,研究人员表示相关地址可能继续面临自动化扫描的风险。这意味着钱包卫生是一项持续性的运维任务,而非一次性的设置工作。自托管用户的检查清单包括:核实设备固件日期、轮换在漏洞期间创建的任何种子、将离线恢复备份与联网设备严格隔离存放。
此次Coldcard损失的技术根源在于种子创建过程中的熵值不足。根据深入的链上与固件审查,2021年发布的某些旧版固件(包括4.0.0和4.0.1附近的版本)据称绕过了设备的硬件随机数生成器,转而依赖一条可预测性更高的软件路径。这将有效种子熵从预期的128位降低至约40到72位,使得拥有足够算力的攻击者能够大幅降低私钥推导难度。被清空的地址绝大多数为原生隔离见证(Native SegWit)账户,1,196个被盗地址中有1,183个使用BIP-84格式。尽管多数被清空的钱包余额不足1枚BTC,但经济损失集中在1至50枚BTC的余额区间,这一分布特征与个人自托管而非交易所钱包高度一致。每笔恶意交易支付了硬编码的30 sat/vB手续费,远高于当周中位数水平,且不包含找零输出——这是自动化支出的又一典型标志。活动跨越六个区块,其中三个区块未出现扫描交易,暗示采用了批量广播策略。扫描行动比公开安全警告早了约30小时启动,使不知情的用户在这段时间窗口内完全处于暴露状态。Coinkite已告知用户,添加强额外交熵(如多次掷骰或强BIP-39密码短语)可以降低风险暴露,但迁移至全新生成的种子仍是最安全的补救措施。
总损失金额此后被上修至约7,000万美元,几乎是早期报告中3,800万美元数字的两倍。Binance创始人兼前CEO Changpeng Zhao公开警告称,即便是长期受信任的硬件钱包也可能存在潜伏缺陷,建议持有者将资金分散至多台设备,同时承认这种做法本身也引入了新的权衡取舍。另一方面,Block的工程团队通过一家区块链数据提供商的付费订阅锁定了操作者身份,并已将调查结果移交执法部门。Block还标记了较早期的Coldcard Mk2可能存在漏洞,而该型号并未出现在Coinkite自己的安全公告中。截至最新链上数据,被盗资金仍停留在四个聚类地址中未被移动,但研究人员警告,只要脆弱种子仍持有余额,额外的自动化扫描就可能继续发生。
根本原因已被追溯到一个具体的代码层面故障:一个内部构建标志禁用了硬件随机数生成器,而一个支撑库仅验证了该标志的存在,却未确认其是否处于激活状态,导致种子推导默认回退到一条以芯片出厂序列号和时钟寄存器为密钥的软件替代路径。对于Mk4、Q和Mk5机型,研究人员估算由此产生的可枚举密钥空间约为40亿个候选项——使用普通消费级硬件即可轻松完成遍历。Galaxy Research进一步指出,被盗钱包跨越三种不同的地址格式,这与全面枚举扫描而非定向盗窃的行为特征完全一致。目前不存在任何自诊断工具能让所有者确认其种子是否落在受影响的范围内,因此任何在受影响固件上生成过密钥的人都必须将其持仓视为已暴露状态,并立即执行迁移操作。
(截至 20:56 UTC) COINOTAG专有的42指标综合支撑/阻力评分引擎显示,Bitcoin(BTC)在最新快照中报62,651美元附近,日内下跌0.45%。63,161美元阻力位综合评分70/100,由斐波那契0.214回撤位、高成交量节点、SMA 50均线和枢轴点汇聚形成。最强支撑位62,309美元评分83/100,由一目均衡表先行带A、云体底部、唐奇安通道下轨及摆动低点信号共同驱动。衍生品持仓仍偏多头方向,资金费率微幅为正值0.0029%,未平仓合约规模达127亿美元,多空账户比为2.22,恐惧与贪婪指数读数为27,处于恐惧区间。若价格重新站上63,161美元,可能打开测试66,503美元的空间;但若失守62,309美元,将确认下行趋势延续并暴露61,044美元支撑。比特币69.7%的追踪市场份额使山寨币板块在任何新一轮熊市行情中均面临更高的脆弱性。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


