Coldcard固件漏洞致7500万比特币被盗,攻击者未触设备

Coldcard固件缺陷引发大规模比特币资产外流

硬件钱包本应是保护数字资产的终极防线,其核心优势在于私钥永不联网、始终由设备本地生成。然而,近期一场针对Coldcard系列设备的远程攻击打破了这一信任基础。据Galaxy Research披露,自7月底以来,已有超过2673个地址被确认为被盗来源,累计涉及1158.66枚比特币,市值逼近7510万美元。

固件回退导致熵值坍缩,私钥生成机制遭根本性破坏

问题根源可追溯至2021年3月1日的一次代码更新。原应依赖硬件随机数生成器(HWRNG)的恢复种子,在此次变更后悄然切换至基于软件的生成方式。在Mk3型号上,这使得有效搜索空间从理论上的128位熵值骤降至约40位,极大降低了暴力破解门槛。

Block工程团队指出,这一降级未被明确警示,属于静默失效。40位熵值意味着攻击者可在短时间内利用云计算资源穷举所有可能组合,从而反推出控制权所在地址。

攻击者实施精准狙击,首波行动集中于高余额账户

Chainalysis追踪显示,攻击者在最初十分钟内便转移了超3000万美元价值的比特币。在约25分钟内,共计594枚币从约500个单签名钱包中被清空,其中一名受害者损失高达180万美元。

资金转移集中在7月30日世界协调时1:10至1:51的41分钟窗口,分属9个区块。而Coinkite首次公开声明则延迟至30小时后,表明事件响应存在严重滞后。所有被盗资产均来自2021年3月17日后创建的钱包,成为锁定漏洞版本的关键证据。

被盗资金长期冻结,洗钱路径面临现实阻碍

令人意外的是,全部1158.66枚比特币至今仍处于未花费状态,分布在七个由攻击者掌控的地址中。Galaxy Research认为,这种异常行为极不寻常——如此规模的资金若按以往模式,早已通过混币器或跨链转移完成脱敏。

当前监管环境已显著收紧,交易所普遍执行严格的KYC流程,且像Galaxy与Chainalysis这样的实时监控工具高度成熟。因此,即便拥有大量资金,也难以找到合法通道进行变现,迫使攻击者选择长期持有。

市场反应迟钝,价格波动未受明显影响

尽管安全警报频发,比特币价格却维持稳定。8月1日交易价约为62,900美元,较前一日微跌不足400美元。当周整体价格徘徊于6万美元附近,远低于过去一年最高点126,186美元,显示出投资者对本次事件的消化能力较强。

风险范围持续扩大,新旧设备均存隐患

最初确认受影响的为固件版本4.0.1至4.1.9的Mk2与Mk3设备。但后续公告揭示更广泛的影响:修复前,包括Mk4、Mk5及Q系列在内的新款设备所生成的种子熵值亦仅约72位,虽未被此次攻击利用,但仍低于行业标准。

唯一可规避风险的方式是在设置过程中引入外部熵源,如手动投掷骰子超过50次,或使用强BIP-39密码。其他在受影响固件下生成种子的用户,无论设备型号如何,皆面临资产暴露风险。

更新固件无法挽回历史错误,必须重建钱包

Coinkite已发布修复补丁,但特别强调:升级程序本身不会改变原有种子的安全性。一旦使用低熵生成器创建了种子,其脆弱性将永久存在。用户必须在新版固件环境下重新创建全新钱包,并将资金迁移至新地址。

主动告知亲友,是最有效的自救方式

面对这场非典型攻击,最有效的防御手段并非技术升级,而是人际沟通。许多硬件钱包用户远离主流新闻渠道,对潜在威胁缺乏感知。

若您认识使用Coldcard存储比特币的人,请立即联系他们:确认设备型号、固件版本及种子生成方式。若为受影响版本且未采用外部熵源或强密码,则应立刻将资产转移至新钱包,而非等待‘下周’。

攻击者优先清空大额账户,尚未触及的小额持有者反而最易忽视风险,而这正是最危险的盲区。