Coldcard固件更新应对1.3亿美金比特币盗取危机

Coldcard发布5.6.1固件更新以应对大规模比特币盗取事件

针对近期引发行业关注的比特币种子生成漏洞,Coldcard制造商Coinkite正式推出新一轮安全固件更新。此前,攻击者利用弱熵问题从数千个地址中窃取超过1778枚比特币,造成近1.3亿美元经济损失。

多设备同步推送安全补丁,强化用户随机性输入要求

此次更新涵盖Mk4与Mk5型号的5.6.1版本固件,以及Q设备的1.5.1Q版本。该补丁在7月31日紧急修复后的三周审查期内完成,确保系统稳定性与安全性。新机制要求用户通过至少65次按键、50次物理掷骰或128次抛硬币等方式主动提供额外随机性,以提升种子生成的不可预测性。

旧有恢复短语无法修复熵不足风险,需重新生成密钥

自2021年3月至2026年7月期间使用受漏洞影响固件创建的种子,仍存在严重安全隐患。即便安装最新固件,也无法修正因初始熵值过低而生成的恢复短语。因此,所有受影响用户必须创建全新种子并迁移资产,否则仍面临被追踪与盗用的风险。

融合多重熵源与增强启动校验机制

新版种子生成流程整合了用户输入、STM32硬件随机数生成器及两个独立安全元件产生的熵值。Coinkite已将原有的Yasmarang伪随机生成器替换为基于SHA-256的Hash_DRBG算法,并增加启动时完整性检测。若系统无法确认硬件随机路径有效,设备将自动禁用,防止潜在泄露。

历史漏洞根源追溯:早期固件仅提供约40位有效熵

该安全缺陷最早可追溯至2021年引入的固件版本。受影响的Mk2与Mk3设备生成的种子实际有效熵约为40位,后续的Mk4、Mk5及Q设备虽有所提升,但仍仅达约72位,远低于标准128位预期。攻击者可在离线环境中重建候选种子列表,并通过比对区块链数据定位目标地址,无需接触设备或获取恢复短语即可完成攻击。

新增交易修改检测功能,防范中间人篡改

为防范通过受损计算机进行的恶意操作,Coldcard在签名前增加了对分阶段部分签名交易的双重验证。当用户通过USB连接的设备出现异常修改时,系统将弹出“交易已修改”警告并终止操作。本次更新还强化了USB访问控制、固件完整性校验、Delta模式隔离、钱包备份机制及随机数生成器故障响应能力。

高置信度损失确认达1778.84枚BTC,潜在总损失逼近1.53亿美元

盗窃活动分为多个波次,第三波攻击使观察到的总被盗量突破1367枚BTC。截至8月14日,Galaxy Research已直接联络190名受害者,并以高置信度确认1778.84枚BTC(约合1.127亿美元)归属于超过8600个地址。该数字未包含中等置信度线索,包括疑似第四波攻击。综合估算,潜在总损失可达2417.35枚BTC,当时市值约1.53亿美元。

执法机构介入追踪,社区加速安全审查进程

Coinkite表示,相关执法部门正在积极调查事件源头,试图锁定责任人。Galaxy Research已将涉案地址共享给交易所、执法单位及第三方调查机构,以便在被盗资产进入中心化平台时实施干预。此次事件也推动了对比特币生态更广泛的安全审计。比特币红队近期联合人类研究人员与AI模型,在数百个开源项目中发现数千项安全缺陷,而Coinkite亦在其为期三周的审查中引入外部专家与智能分析工具。

用户行动指南:立即更新固件并迁移资产

受影响用户应优先安装对应固件版本——Mk4/Mk5使用5.6.1,Q设备采用1.5.1Q;Mk2/Mk3则需至少4.2.0以上版本。但需注意,仅升级固件无法消除旧种子风险。建议用户生成并验证新种子,确认接收地址后,在链上完成资金转移。导入旧恢复短语至其他钱包不会改变其脆弱性。Coinkite强调,任何曾使用受漏洞影响固件生成的种子,都必须独立更换,不得依赖固件更新来修复根本问题。