web3: Galaxy:Coldcard漏洞或致2055枚比特币被盗

web3: Galaxy:Coldcard漏洞或致2055枚比特币被盗

摘要

Galaxy称,Coldcard漏洞已确认造成1596枚比特币损失,若第四轮攻击成立,总损失或达2055枚 。

Galaxy Research 最新估算显示,Coldcard 硬件钱包随机数漏洞已在三轮确认攻击中造成 1,596 枚比特币被盗,涉及 7,300 个地址。若第四轮疑似攻击最终获得受害者确认,损失总额可能升至约 2,055 枚比特币,按文中口径接近 1.3 亿美元。

目前调查仍在继续。Galaxy 表示,约 90% 的被盗比特币尚未转移,这为交易平台、执法机构和链上调查人员争取了更多追踪时间。研究人员同时提醒,相关攻击尚未结束,仍在使用受影响设备的用户需要尽快迁移资金。

第四轮攻击仍待确认

Galaxy 表示,已确认三轮攻击波次,以及 14 起与同一漏洞相关的小规模安全事件。此前该机构曾根据链上数据估算,四轮攻击合计可能涉及约 1,815.75 枚比特币,但当时强调这只是链上分析结果,并非全部来自受害者报告。

最新更新中,Galaxy 将“已确认损失”收窄至 1,596 枚比特币,同时保留对第四轮疑似攻击的更高估算。该机构称,第四轮疑似攻击可能涉及 709 个潜在受害地址、约 448.7 枚比特币。研究人员认为,这一波次很可能主要由同一名攻击者实施,但仍需更多钱包持有者反馈才能纳入最终确认统计。

  • 已确认损失:1,596 枚比特币
  • 疑似第四轮:约 448.7 枚比特币
  • 涉及地址:7,300 个确认地址,另有 709 个疑似受害地址

漏洞源于 2021 年固件变更

这次事件涉及 Coldcard Mk3、Mk4、Mk5 及 Coldcard Q 等设备上的受影响固件版本。Coinkite 此前披露,问题起源于 2021 年 3 月一次固件集成更新。当时公司接入新的加密库后,钱包种子生成过程没有调用原本预期的硬件真随机数发生器,而是误用了 MicroPython 提供的确定性伪随机生成器。

Coinkite 的技术审查称,硬件随机数模块在固件其他部分仍然处于启用状态,因此内部检查虽然能看到该模块存在,却没有及时发现创建钱包时已切换到另一套熵源。Block 旗下比特币工程与安全团队在独立审查固件后,也得出了相同结论。

按照 Coinkite 的估算,受影响的 Mk2 和 Mk3 设备有效熵可能只有约 40 比特;存在问题的 Mk4、Mk5 和 Coldcard Q 约为 72 比特,低于原本应达到的 128 比特。这意味着部分钱包种子的随机性明显不足,给攻击者批量推导和扫空钱包留下空间。

多数被盗资金仍未移动

Galaxy 表示,调查人员正与美国联邦执法机构、加密交易所及网络调查组织共享已确认的攻击者和受害者地址。该机构称,前三轮确认攻击中被盗的比特币自转出后一直没有再移动,整体约 90% 的失窃资金仍处于静止状态。

研究人员还提到,第四轮疑似攻击期间,攻击活动一度明显加快。链上数据显示,当时每个比特币区块对应的钱包扫空次数约为 13.8 次,而事件发生前仅约 0.3 次。被盗余额大多先转入新建地址,而不是集中汇入单一归集钱包,部分资金随后又经过第二跳转账,增加了追踪难度。

Galaxy 还提醒,若受害者仍控制尚未确认的被盗交易,理论上可在矿工确认前尝试利用比特币的 Replace-by-Fee 机制,以更高手续费交易替换原交易。但这一方法只在极短时间窗口内有效,也不能保证追回资金。

用户需更换种子并迁移资产

Galaxy 和 Coinkite 都建议受影响用户立即将资金转移到安全地址,并在已修复设备上重新生成全新的钱包种子。Coinkite 已为相关产品发布紧急固件更新,包括 Mk2、Mk3 的 4.2.0 版本,Mk4、Mk5 的 5.6.0 版本,以及 Coldcard Q 的 1.5.0Q 版本,同时也发布了 Edge 版本更新,并销毁了所有仍带有问题固件的库存。

不过,Coinkite 强调,安装新固件只能保护修复后新创建的钱包。此前在受影响固件上生成的助记词仍然存在风险,需要整体更换。公司还表示,如果钱包最初是通过至少 50 次公平掷骰生成私钥,则不受这次随机数问题单独影响;BIP-39 口令也能增加一层保护,但官方仍建议尽快迁移。