web3: Coldcard漏洞盗币规模升至逾1亿美元

web3: Coldcard漏洞盗币规模升至逾1亿美元

摘要

Coldcard 漏洞已致约 1596 枚比特币被盗,受影响用户需更换新助记词并转移资产 。

Coldcard 硬件钱包漏洞事件仍在扩大。Galaxy Research 最新估算显示,攻击者已从约 7300 个地址盗走 1596 枚比特币,按文中口径价值超过 1 亿美元。研究人员还在调查疑似第四轮攻击,若被确认,总损失可能升至 2055 枚比特币。

三轮攻击已被确认

这起事件在 7 月 30 日因一笔大规模比特币转移引发关注。首轮攻击在 41 分钟内从 1196 个地址转走约 1082.65 枚比特币,当时价值约 7020 万美元。研究人员随后将这些地址与存在风险的 Coldcard 固件生成的恢复种子关联起来。

此后又出现两轮攻击。到 8 月 2 日,研究人员已追踪到约 1367 枚比特币,涉及 4585 个地址。第三轮主要针对小额余额,从 1912 个地址转走约 208 枚比特币,交易结构也与前两轮不同。

Galaxy 表示,每一轮攻击内部特征较为一致,像是由单一操作者执行,但目前还无法确认三轮攻击是否出自同一人。漏洞公开后,也可能有其他人开始扫描并清空受影响钱包。

问题出在助记词生成

这次事件并非比特币网络本身遭到破坏,而是 Coldcard 部分固件版本生成恢复种子时,随机性不足。正常情况下,硬件钱包会使用高强度随机源生成助记词,使外部人员几乎无法猜出私钥。

问题出现在 2021 年 3 月的一次固件调整。当时,种子生成流程从设备硬件随机数发生器切换到 libNgU 与 MicroPython 软件栈提供的函数。由于集成错误,系统没有调用原本预期的硬件随机源,而是落入 MicroPython 的确定性软件回退路径。

这一路径更多依赖设备信息和时间值,而不是足够不可预测的加密随机源。结果是,生成出的助记词表面上看似随机,实际可选范围却大幅缩小。攻击者可以离线批量生成候选种子,推导出对应的比特币地址,再与链上公开地址比对,一旦匹配就可直接转走资金。

更新后仍需更换种子

Coinkite 已发布修复版固件,但仅更新设备并不能让旧助记词恢复安全。关键不在当前设备装了什么版本,而在最初生成助记词时使用的固件是否存在缺陷。

受影响用户需要先安装修复后的固件,再重新生成一套全新的恢复种子。完成后,应核对新钱包指纹和收款地址,先进行小额测试转账,再转移剩余资产。把旧助记词导入更新后的设备或其他品牌钱包,也无法消除风险。

  • Mk2、Mk3 设备的 4.0.1 至 4.1.9 版本
  • Mk4、Mk5 标准固件 5.6.0 之前版本
  • Coldcard Q 标准固件 1.5.0Q 之前版本

TAPSIGNER、OPENDIME 和 SATSCARD 不受此次问题影响,因为它们使用的是不同代码库。

小额转账量升至高位

这起事件也带动了比特币小额地址的大规模转移。CryptoQuant 研究主管 Julio Moreno 表示,单日低于 1 枚比特币的转账总量达到 3.96 万枚,为 2022 年 11 月 FTX 崩盘后最高水平。当时这一类别的单日转账量约为 3.99 万枚。

这并不意味着所有小额转账都来自 Coldcard 用户,但时间点高度重合,说明安全警报很可能推动了部分用户将资金转往新钱包,或暂时转入交易所。

比特币安全研究员、Casa 联合创始人 Jameson Lopp 认为,这起事件并不否定自托管本身,但再次说明,大多数普通用户很难独立审计自己使用的钱包软件、固件和硬件。对多数人而言,安全仍在很大程度上依赖厂商、开发者和外部研究人员的持续检查。