Coldcard漏洞致8860万美元比特币被盗,用户紧急迁移警报

Coldcard设备固件缺陷引发大规模比特币盗取事件

狗狗币社区成员Mishaboar于8月1日发布紧急提醒,敦促所有使用Coldcard硬件钱包的用户立即将其资产转移至由全新生成的种子短语控制的新钱包中。

三波攻击共窃取逾1367枚比特币,估值超8860万美元

据Galaxy Research分析,三次疑似协同攻击从4585个独立地址中提取了1367.05枚比特币,按当前市价估算总价值约为8860万美元。该机构将此金额标记为“观测估计值”,尚未获得Coinkite、执法部门或全部受害者的最终确认。

攻击模式演变:从大额持有者转向小额钱包

首次攻击发生于7月30日,41分钟内从1196个地址盗走1082.65枚比特币;第三次浪潮则在1912个地址中掠夺约208枚,平均每个账户余额低于0.1枚。这一转变表明攻击者正逐步转向低价值目标,以扩大影响范围。

链上数据显示,每次攻击内部行为高度一致,暗示单一操作主体的可能性较高。但研究方未能确认是否为同一攻击者主导全部三轮行动。值得注意的是,第三波攻击采用独立收款地址,并将多个受害者分批整合进单笔交易,且仅验证默认派生路径,与前两轮存在差异。

报告同时强调,现有识别模型无法捕获全部潜在盗窃行为。其他攻击者可能通过不重复已有费用结构、收款格式或收集方式的方式构造有效交易,从而规避监测。

官方警告限于特定固件版本与设备型号

Coinkite明确指出,问题影响运行固件版本4.0.1至4.1.9的Mk2和Mk3设备;对于Mk4与Mk5,标准版5.6.0之前及Edge版6.6.0X之前的种子亦受影响。Coldcard Q用户需确保其固件为标准版1.5.0Q或Edge版6.6.0QX以上。

Mk1设备不在此次影响范围内。此外,TAPSIGNER、OPENDIME与SATSCARD不受波及,因其采用不同的底层代码架构。因此,目前证据尚不足以证明所有Coinkite产品均存在漏洞。

Block团队溯源发现,漏洞源于固件集成错误:系统在生成密钥时误用确定性MicroPython回退机制,而非预期的STM32硬件随机数生成器。在Mk2与Mk3 v4固件中,相关路径未引入加密熵;后续型号虽部分引入安全元件重播种,但未能完全消除风险。

Block声明其分析反映当前技术判断,不代表对所有设备的全面实证测试结果。Coinkite亦表示调查仍在进行,承诺后续发布正式技术报告。

已生成种子无法通过更新修复,迁移需严格流程

Coinkite已针对所有受影响设备发布修复固件,可保障新钱包的种子生成安全性,但无法为已有脆弱种子增加随机性。若将同一受感染种子导入其他硬件或软件钱包,漏洞将随之转移。

公司建议用户在创建新种子前先安装正确版本固件,记录并验证新备份,于设备屏幕核对收款地址,并发送小额测试交易以确认接收成功后,再逐步转移剩余资金。

为降低风险,用户应保留旧备份直至迁移完成。Mishaboar额外提醒避免在联网计算机输入种子短语,并建议将离线副本存放于不同物理位置,以防钓鱼、恶意软件或云同步泄露。

Coinkite设定一个例外条件:若用户在最终种子生成前完成至少50次独立、私密且公平的掷骰操作,则视为不受影响。此类操作需提供至少128位独立熵值。未达次数、遗忘过程或暴露序列的用户仍须执行迁移。

尽管强密码短语可增强防护,但无法修复已被污染的种子。简短、重复或可预测的密码易遭破解。即使使用高强度密码,也建议尽快更换底层种子。

事件凸显自我托管的技术门槛与托管替代方案争议

比特币投资者Anthony Pompliano指出,此次事件揭示了自我托管对普通用户而言的技术挑战——即便个人拥有资产控制权,仍可能因非核心协议层面的缺陷蒙受重大损失。

“这对许多人来说是灾难性的。他们失去了辛苦积累的财富,而原因并非比特币本身被攻破,而是第三方钱包固件中的缺陷。”

攻击者通过离线复制脆弱私钥,无需破坏比特币网络共识机制或破解其加密体系。一旦获取有效私钥,伪造交易即可合法上链,与正常授权无异。

此前观测损失数据从最初的594.48枚上升至1367.05枚,系因研究人员识别出更多关联地址组。

该事件也推动美国机构托管讨论升温。有观点认为,现货比特币ETF的正当性得以强化——投资者可在不承担私钥管理责任的前提下获取价格敞口。然而,这也将风险从个人端转移至机构托管方与交易对手,形成新的信任依赖。

Coinkite的技术审查进展及Galaxy Research的持续链上追踪将成为下一阶段关键更新。在官方公告落地前,8860万美元仍为当前公开链上估算的最新数据。受覆盖范围影响的用户面临紧迫任务:安装修复固件并完成资金迁移。