比特币红队报告85个严重漏洞
BTC/USDT
US$15,055,494,104.69
US$65,025.22 / US$63,880.00
差价: US$1,145.22 (1.79%)
+0.0018%
多头支付
AI 摘要AI
- Bitcoin Red Team 在 390 个开源仓库中提交了 4,962 项安全发现,含 85 个严重级别漏洞
- Coldcard 漏洞累计导致约 1,815 枚 BTC 被盗,折合近 1.14 亿美元,波及约 5,294 个地址
- 三次已确认的链上清扫转移约 1,367 枚 BTC,价值约 8,900 万美元,涉及约 4,585 个地址
- 漏洞根源为 2021 年 3 月 17 日代码迁移中编译时宏仅检查存在性而未校验取值,Mk2/Mk3 有效搜索空间仅约 40 位
比特币新闻
比特币(BTC)开发者社区在 Coldcard 硬件钱包漏洞事件后迅速启动了一场大规模安全响应。这一由志愿者组成的团队名为 Bitcoin Red Team,由 Calle 和 Rob Hamilton 协调运作。团队披露,已在 390 个开源代码仓库中累计提交 4,962 项安全发现,其中包含 85 个严重级别漏洞和 635 个高危漏洞,全部审查工作耗时约 27.5 小时。OpenSats 承担了超过 4 万美元的 AI 推理费用,支持团队调用 Kimi K3、GPT Sol、Fable、Opus 及 GLM5.2 等前沿大模型对代码进行深度扫描。团队自主构建了一套检测框架,峰值代码量达 171,599 行,可自动识别关键依赖库、复现疑似漏洞并打包证据用于负责任披露。与响应市场行情的 AI 交易机器人不同,该工具专注于安全关键路径的审计。团队还计划将这套框架开源,使企业能够测试闭源实现,从而将 Coldcard 事件后的安全审查从公开比特币仓库延伸至更广泛的生态。早期模型接入并不均衡,中国开源系统率先填补了 OpenAI 和 Anthropic 渠道可用前的空白。Hamilton 表示,当工程师补充细分领域的上下文信息时,项目效果显著提升——框架能够确认自动化扫描「嗅到」但无法完全分类的潜在问题。
触发此次审计行动的攻击事件已构成有记录以来最大规模的自托管钱包盗窃之一。Galaxy Digital 研究主管 Alex Thorn 指出,Coldcard 漏洞导致的 BTC 被盗金额远超 1 亿美元,在疑似第四波攻击被纳入统计之前,损失已达约 1,600 枚 BTC。三次已确认的链上清扫操作合计转移约 1,367 枚 BTC,按当时价格折算约 8,900 万美元,涉及约 4,585 个地址。8 月 3 日被标记的第四波攻击模式通过密集出块转移了数百枚额外代币,出块速率约为正常水平的 45 倍,使累计被盗规模上升至约 1,815 枚 BTC,折合近 1.14 亿美元,波及约 5,294 个地址。Thorn 还识别出约 14 种尚未纳入公开统计的攻击者行为模式,并强调受害者「没有做任何错误操作」。被盗代币的平均闲置时间接近四年,指向长期持有者而非活跃交易者。Coldcard 制造商 Coinkite 已公开致歉并发布修复固件,同时建议用户将资金从使用存在漏洞软件创建的单签名地址中迁出。部分受害者若其未确认交易支持 Replace-by-Fee(RBF)机制,仍有可能追回资金,但窗口极窄且取决于快速行动。Thorn 将第四波攻击的可信度评估为中高水平,并敦促受害者向 FBI 的 IC3 平台及当地警方报案,同时保留受损设备作为证据。
最详尽的事后复盘将故障根源追溯至 2021 年 3 月 17 日的一次代码迁移,该迁移改变了 Coldcard 生成钱包种子的方式。在向 libsecp256k1 及嵌入式 libNgU 库过渡的过程中,种子生成路径从硬件随机数生成器被重定向至一个可预测的软件生成器,原因在于一个编译时宏仅被检查是否存在,而未校验其实际取值。设备继续生成外观正常的助记词,因此这一缺陷在数年内未被发现。Coinkite 的官方安全公告及相关技术分析估计,受影响的 Mk2 和 Mk3 种子有效搜索空间仅约 40 位,而 Mk4、Mk5 和 Q 设备仅获得有限的额外熵,实际约 72 位,远低于设计目标的 128 位。公告列出了具体的易受攻击固件分支及修复版本:Mk2/Mk3 对应 4.2.0,标准 Mk4/Mk5 对应 5.6.0,Q 对应 1.5.0Q,Edge 构建对应 6.6.0X 或 6.6.0QX。首次大规模清扫始于 7 月 30 日,约 500 个地址在约 25 分钟内被清空,随后观察到的总规模持续扩大。关键在于,更新固件并不能修复已生成的旧助记词——用户必须在修补后的固件或其他可信环境中生成全新种子,并将资金转移至新地址。链上清扫行为呈现明显的自动化特征,包括大量固定手续费且无找零输出的交易,但该事件并未突破区块链密码学本身的安全边界。
COINOTAG 的分析认为,上述事态发展归结为一个核心教训:Coldcard 事件是一次实现层面的失败,而非比特币协议层面的失败。链上记录——重复的清扫模式、固定手续费交易、支持 RBF 的转账以及约 1,815 枚 BTC 的被盗总量——为自动化利用提供了可验证的证据。Coinkite 自身的安全公告将根因定位为薄弱的种子生成路径,并给出明确的补救方案:在修复后的固件上创建新种子并迁移资金。对于未来任何 AI 加密钱包的用户而言,核心启示在于密钥生成过程必须可被独立审计。被盗代币大多长期未动,挺过了完整的熊市周期,这使得此次操作层面的失败格外令人痛心,但并不能否定在正确实现条件下自托管方案的有效性。冷钱包作为自托管的核心工具,其安全性最终取决于实现质量而非协议设计本身。
相关标签
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


