比特币(BTC)钱包扫荡三个区块内转移594枚BTC

594.48 BTC在三个区块内被清扫,Coinkite确认Coldcard Mk3固件熵值缺陷为根因,Block技术报告揭示私钥可被暴力破解,市场关注65,875美元阻力。

(UTC 06:04)
1 分钟阅读
已更新
AI 摘要AI
  • 594.48 BTC在三个区块窗口内通过500笔交易从单签名地址被清扫,按当时价格估值约3,820万美元
  • AnchorWatch CEO Rob Hamilton的链上分析显示1,324个UTXO在清扫中被转移,模式指向钱包生成阶段的熵值缺陷
  • Coinkite CEO NVK最初否认设备级缺陷,在内部调查确认后逆转立场并公开披露受影响固件范围4.0.1至5.0.3
  • 清扫行动在约25分钟内完成,多数受害钱包持有0.15至0.26 BTC的休眠UTXO
d2mv6ykl

一笔涉及594.48 BTC的协同清扫操作在三个区块窗口内通过500笔交易完成转移,时间上与加拿大硬件钱包制造商Coinkite发布的Coldcard Mk3安全公告高度吻合。Coinkite于7月30日披露,在Mk3固件4.0.1至5.0.3版本上生成的种子可能存在资金安全风险,而早期分析表明Coldcard Mk4、Q及Mk5型号未受影响。使用BIP-39密码短语保护的种子面临的风险极低,且该密码短语并非设备PIN码。按比特币当时约64,324美元的交易价格计算,被转移的 coins价值约3,820万美元,但目前尚无公开证据将Mk3种子警告与这些交易直接关联。Coinkite建议用户在一台未受影响的设备上生成新种子,确认备份和接收地址后先发送一笔小额测试交易,待测试确认到账后再转移剩余余额。对于仍在使用Mk3的用户,公告提供了两条应急路径:一是添加强度足够高且唯一的BIP-39密码短语作为临时防护;二是在运行固件4.1.9的空Mk3上通过至少99次公平六面骰子投掷生成纯骰子种子。公司表示调查仍在进行中,并承诺将发布正式技术审查报告。公告将此次迁移定性为技术审查完成前的预防性措施,同时提醒用户在迁移完成前保留旧备份,在硬件屏幕上逐字符核验每个地址,切勿在网站或不受信任的设备上输入助记词,旧种子备份应保持离线存储直至新钱包收到全部余额。截至发稿时,根因分析结果尚未公布,安全公告与清扫事件之间的时间关联仍属相关但未获证实。如需了解更多网络动态,请访问我们的比特币专题页,关于资产背景可参阅什么是比特币(BTC)?完整指南

链上数据显示,一名自称使用Coldcard Mk3种子创建钱包的Reddit用户描述其钱包后来被恢复至Mk4设备上,但该单一声明不足以建立更广泛的因果联系。AnchorWatch首席执行官Rob Hamilton审查的链上数据显示,1,324个未花费交易输出(UTXO)在三个区块窗口内通过500笔交易被清扫,共计594.48 BTC从单签名地址转出。Hamilton指出该模式看起来像是钱包生成过程中的熵值缺陷,但他同时强调这只是初步判断而非已确认的原因。Wizardsardine首席执行官Kevin Loaec提出了一个相关假说:一个低随机性生成器——可能存在于某个软件库、安全芯片、设备批次或固件版本中——可能产生了更容易被猜测的种子。Loaec推测攻击者可能使用了AI生成的脚本来搜索一组狭窄的BIP-84派生路径,这有助于解释为何活动集中在原生SegWit地址上,以及为何部分钱包仅被部分清空。他警告称,如果该假设成立,被部分清空的钱包可能仍然存在风险,而其他地址类型中的资金在扫描活动扩大后也可能面临暴露。此次清扫在比特币交易价格约64,324美元时估值约3,820万美元,随后562 BTC被整合至另一个地址。目前尚无公开技术报告确认故障组件、量化熵值缺口或展示私钥的推导方式。因此,现有证据指向的是Mk3安全公告与清扫事件之间的时间重叠,而非已证实的共同原因。初步分析强调,清扫涉及的是单签名地址而非多重签名设置,这缩小了观察到的活动的即时范围。目前没有任何研究者发布可复现的密钥推导方法。由于钱包生成缺陷同样可能影响自动化工具和硬件设备,该事件也引发了关于AI加密钱包安全性和密钥管理规范性的讨论。

Block的比特币工程团队随后发布了一份正式技术报告,确认了根本原因:Coldcard固件中一个有缺陷的随机数生成器(RNG)验证例程关闭了芯片的硬件熵源,导致回退机制使用设备序列号和内部时钟来构建私钥——这两个值都是攻击者可以预测和枚举的。Block将该缺陷追溯至2021年的一次固件更新,并确定一年后发布的后续补丁仍将密钥空间缩小至约40亿种组合,这一范围在现代计算硬件面前完全可以被暴力破解。报告还确认该漏洞不仅限于种子生成,还延伸至纸钱包及其他依赖同一熵池的功能。Coinkite和Block表示他们正在继续评估该缺陷在旧版固件中的影响范围,并建议用户将最新修复之前创建的任何种子视为可能已被泄露。

Coinkite首席执行官NVK最初否认了设备级缺陷的可能性,将损失归咎于可能使用了已被泄露或安全性不足的种子短语的用户。在内部调查和外部安全分析确认了Mk3种子生成缺陷后,这一立场发生了逆转,公司随后公开披露了受影响的固件范围并敦促用户立即迁移。调查过程中浮现的操作细节显示,清扫行动在约25分钟内展开,大多数受害钱包持有0.15至0.26 BTC——其中许多是多年未有任何链上活动的休眠UTXO。行业观察者将此事与早期的「Milk Sad」漏洞相提并论,那同样是一起随机数生成错误导致大规模资金被提取的案例,凸显了密钥创建阶段的熵值验证仍是硬件钱包制造商的关键安全边界。

Coinkite在后续技术背景文件中披露,公司曾在攻击发生前数周使用「当时最好的AI模型」对其开源固件进行审查,但未能标记出该缺陷,并承认同样的工具「只帮了坏人」。开发者Stephen DeLorme通过克隆公开仓库并向Claude Opus 5发起查询,独立复现了该漏洞,他警告称「我们所有的软件都是不安全的」,行业正在「痛苦地实时认识到这一点」。Bitcoin Core开发者Gregory Sanders使用按键次数在Mk2和Mk3硬件上确认了该漏洞的存在,随后警告Mk4「可能也好不到哪里去」。资深开发者Peter Todd认为该事件暴露了商业硬件钱包独立审计不足的问题,呼吁在物理设备上进行端到端的确定性测试,而非盲目信任芯片级随机性。

(截至 13:31 UTC) (截至UTC 13:31)COINOTAG专有的42指标复合支撑/阻力评分引擎显示,比特币(BTC)正逼近63,886美元的强阻力位,该位置由一目均衡表基准线、EMA 20、布林带中轨和SMA 20共同构成,综合评分71/100;更重的供给压力位于65,875美元,由看跌吞没形态、R1、ATR上轨和布林带上轨驱动,评分76/100。即时支撑位在61,757美元,评分69/100,由斐波那契0.114回撤位、高成交量节点汇聚、Supertrend和Keltner下轨支撑。衍生品持仓呈混合态势:资金费率已转为微幅负值-0.0004%,未平仓合约达125.6亿美元,多空账户比为1.89。恐惧与贪婪指数为25/100,处于熊市情绪区间,若收盘站上65,875美元则有利于向69,199美元推进,而失守61,757美元则关注点将转向57,800美元。比特币69.6%的COINOTAG追踪市场份额提示山寨币需保持谨慎。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。