Coldcard固件漏洞致7500万比特币被盗,攻击者未触设备
冷卡钱包固件缺陷引发大规模比特币盗取事件
硬件钱包本应是比特币存储的终极防线——设备离线运行,私钥永不暴露于网络。然而,一场针对Coldcard系列设备的远程攻击打破了这一信任基础。尽管攻击者从未接触任何实体设备,但已造成价值超7500万美元的比特币损失。
漏洞根源:从硬件生成到软件回退的致命转变
问题源于加拿大厂商Coinkite生产的Coldcard钱包固件。在设置过程中,系统本应通过硬件随机数生成器创建128位熵值的恢复种子,确保其不可预测性。但2021年3月1日的一次代码更新悄然将生成机制切换为软件实现,使有效搜索空间骤降至约40位。
这一变化导致原本理论上无法被暴力破解的种子,变为可在云计算资源支持下快速穷举的目标。即便攻击者无需突破任何防护层,仅凭离线推演即可定位持有资产的钱包地址。
攻击路径:精准锁定高余额钱包,分批转移资金
Chainalysis分析显示,攻击者在初始阶段集中瞄准余额最高的账户,在短短十分钟内完成超过3000万美元的资产转移。整个过程持续约25分钟,共涉及约500个单签名钱包,总计移出594枚比特币。
资金流动集中在7月30日世界协调时1:10至1:51之间的41分钟窗口,分散于9个区块中。而Coinkite的首次公开声明则延迟了30小时才发布,进一步加剧了风险扩散。
异常现象:被盗资金至今未动,洗钱成难题
令人困惑的是,所有被盗比特币至今仍以未花费状态存在于攻击者控制的七个地址中。Galaxy Research指出,如此规模的资金长期停留于单一来源极不寻常,推测可能出于等待监管关注度下降,或因当前合规环境难以完成资金清洗。
过去十年,大额资金可通过混币器迅速掩盖轨迹。如今,交易所强化KYC、实时监控工具普及,使得转移与变现成为最棘手环节。
市场反应冷淡:价格波动微弱,信心未受冲击
尽管事件震动加密社区,但比特币价格几乎无明显波动。8月1日交易价约为62,900美元,前一日收盘价为63,235美元,当周整体维持在6万美元附近震荡。过去12个月累计跌幅达44%,52周价格区间介于57,800至126,186美元之间。
风险范围扩大:新旧型号均存隐患,修复无法挽回旧种子
确认受影响的固件版本涵盖Mk2与Mk3设备的4.0.1至4.1.9版本。但Coinkite后续补充警告称,即使Mk4、Mk5及Q型号也存在类似问题——其生成的种子熵值约为72位,虽未被此次攻击利用,但仍远低于标准要求。
仅在设置过程中加入至少50次外部骰子投掷或使用强BIP-39密码的用户不受影响。其余所有在受影响固件上创建种子的用户均面临潜在风险。值得注意的是,更新固件本身并不能修复已有种子,必须重新生成全新钱包并转移资产。
行动建议:立即通知亲友,避免资产永久流失
这是一场关于“提醒”的危机。硬件钱包用户通常具备较高安全意识,却未必持续关注行业动态。若你认识在Coldcard上持有比特币的人,请立即联系他们。
询问其设备型号、种子创建时使用的固件版本,以及是否采用骰子投掷或密码增强等外部熵源。如确认使用受影响固件且未添加额外保护措施,则应立即在更新后的设备上创建新钱包,并将资金迁移,切勿拖延至下周。
攻击者优先清空大额钱包,而小金额持有者往往缺乏警觉,正是最容易被忽视的群体。
一分钟读懂:加拿大制造商Coinkite的Coldcard硬件钱包因固件缺陷导致1158枚比特币被窃,价值约7510万美元。攻击者未物理接触设备,而是利用40位熵值漏洞离线破解种子。目前资金仍冻结于攻击者地址,市场反应平淡,用户需立即迁移资产。
