web3: Coldcard固件漏洞致比特币被盗超1.16亿美元

摘要
Coldcard 固件漏洞削弱随机性,攻击者批量破解钱包,已致至少 1,596 枚比特币被盗 。
Coldcard 硬件钱包一处自 2021 年起存在的固件配置错误,近日演变为大规模比特币失窃事件。攻击者利用助记词生成环节的随机性缺陷,分多轮扫空受影响地址,损失规模已达今年较大的比特币安全事件之一。
漏洞持续近五年
问题出在 2021 年 3 月发布的 Coldcard 4.0.1 固件。设备原本应调用专用硬件随机数发生器生成种子,但一处构建参数让固件跳过了这一模块,转而使用确定性的软件伪随机数生成器。
报道援引技术分析称,这一变化使种子有效熵显著下降。Mk3 机型约降至 40 位,Mk4、Mk5 和 Q 机型约为 72 位,远低于 12 词 BIP-39 助记词设计时对应的 128 位强度。
攻击分四轮展开
攻击者无需接触设备,也不必拦截通信,只需批量生成候选种子、推导对应地址,再与公开区块链地址比对,即可识别并转走资金。Galaxy Research 统计,已确认三轮攻击损失至少 1,596 枚比特币。
- 若第四轮攻击成立,总损失或达 2,055 枚比特币
- 按文中估算,金额接近 1.3 亿美元
- 受影响地址数量已超过 5,200 个
Galaxy Research 认为,前两轮交易构造高度相似,可能来自同一操作者;第三轮和疑似第四轮则出现不同特征,显示不排除有多个攻击者同时利用同一漏洞。TRM Labs 将此事列为 2026 年第三大加密失窃事件。
升级无法修复旧种子
Coinkite 已在 7 月 31 日发布紧急固件更新,但公司确认,升级软件并不能修复此前在受影响版本中生成的种子。对用户而言,补救方式不是简单更新,而是重新生成新种子,并手动把资产迁移到新钱包。
公司称,手动掷骰生成熵的方式不受此次缺陷影响;若用户额外设置了强 BIP-39 密码短语,也可形成独立钱包层级。不过,行业人士指出,这类操作门槛较高,难以成为大多数自托管用户的默认安全方案。
比特币重新流向交易所
事件外溢影响已开始显现。自 7 月 31 日以来,自托管钱包流向交易所地址的比特币净转移连续为正,扭转了 FTX 倒闭后持续两年的净流出趋势。OKX 也报告称,漏洞曝光后数日内平台录得创纪录流入。
这起事件也让硬件钱包行业面临更大审视压力。争议焦点已不只是单一产品漏洞,而是助记词生成代码由谁审计、如何验证,以及开源固件在 AI 辅助下是否更容易被快速挖掘出薄弱点。