Coldcard漏洞牵出创始人关联,1.14亿美元被盗案发酵

Coldcard钱包漏洞关联创始人身份,加密证据链浮出水面

比特币开发者詹姆斯·奥比恩指出,曾对冷钱包漏洞风险发出预警的Coinkite联合创始人兼CTO彼得·格雷,在2025年5月已知悉相关缺陷却未采取行动。该漏洞至今已从超过5200个比特币地址中窃取约1.14亿美元资产,且仍在持续被利用。

通过GPG签名锁定同一身份:匿名账户实为格雷本人

存在缺陷的开源库libngu由名为Switch的匿名用户在GitHub上发布。奥比恩于8月4日发布的分析报告揭示,该账户的58次提交均使用了彼得·D·格雷的个人密钥进行有效签名,而Switch账户本身未上传任何密钥。这一加密证据表明,两个身份实际为同一人。此外,该库已被证实是Coldcard生产固件所依赖的关键组件之一,也是安全公司Wizardsardine确认的三处漏洞源之一。

2025年早期预警遭无视,风险信号长期未被响应

奥比恩在2025年5月审计Coldcard固件时首次识别出潜在风险,当时他试图追溯随机数来源并定位至libngu,随后向Coinkite通报问题。他在公开声明中表示:“正是同一个人,在2025年5月对我提出的风险置若罔闻。”目前尚未披露完整沟通细节。截至目前,Coinkite尚未就此次身份指认作出正式回应。

2021年代码变更埋下隐患,五年未被察觉

Block团队溯源发现,问题始于2021年3月1日的一次提交,该变更改变了Coldcard生成钱包种子的方式。原本调用硬件随机数生成器的逻辑被替换为回退至MicroPython软件生成器,错误隐藏于预处理检查之中。此缺陷随固件版本4.0.0于2021年3月17日上线,至今未被修复。由于种子熵值不足,攻击者可在不接触设备的情况下离线重构种子,实现资金盗取,所有案件均未涉及物理设备丢失或恶意软件入侵。

Coinkite发布紧急迁移指令,明确受影响范围

Coinkite已向用户发出紧急通告:“请将此视为高优先级事件。立即迁移您的资金。”公司确认漏洞仍在活跃利用中,并呼吁持有者提醒那些较少关注社区动态的用户。受影响设备包括运行固件4.0.1及以上版本的Mk3,以及低于5.6.0或1.5.0Q版本的Mk4、Mk5和Q型号。建议用户更新固件、创建新种子并转移资产。采用设备掷骰子功能(至少50次物理投掷)生成的钱包未经过缺陷路径,属安全状态;使用强BIP-39密码短语或作为多重签名中单一密钥的钱包同样不受影响。

四轮攻击致近1.14亿美元损失,市场反应有限

盗窃行为呈现集中爆发特征。首波攻击发生于7月30日,41分钟内从1196个地址转走约1083枚比特币,价值约7000万美元。随后五日内完成三轮追加攻击,银河研究统计显示第四波于8月3日凌晨实施,使总被盗金额升至约1816枚比特币。部分报告估算损失达1.16亿美元,另有按当时市价计算为1.14亿美元。比特币价格未受显著冲击,8月4日美国交易时段维持在63,800美元左右。竞争对手Ledger的网络安全专家文森特·布宗指出,此事件反映的是特定实现失败,而非自我托管模式本身的缺陷,强调熵值必须锚定于可信硬件之中。