Coldcard钱包固件缺陷引发大规模比特币盗取事件
硬件钱包本应是保护比特币资产的终极防线——设备始终离线,私钥永不外泄。然而,一场由软件漏洞引发的远程攻击,使数以千计的用户陷入危机。据Galaxy Research披露,自7月底起,针对Coldcard系列设备的第二轮盗窃行动已确认涉及2673个地址,共计1158.66枚比特币,市值约7510万美元。
漏洞根源:从硬件到软件的静默退化
此次事故的核心问题出在加拿大厂商Coinkite生产的Coldcard Mk2与Mk3设备所使用的固件中。正常情况下,恢复种子应由设备内置的硬件随机数生成器创建,确保128位熵值,从而提供近乎无法破解的安全性。
但2021年3月1日的一次代码更新悄然改变了这一机制。据Block工程团队调查,该变更将种子生成方式从硬件级回退至软件级,导致有效搜索空间骤降至约40位。这一差距意味着原本理论上不可破解的密钥,如今可在低成本云计算资源下被暴力穷举。
攻击路径:无需物理接触的远程劫持
令人震惊的是,攻击者并未获取任何一台实体设备。他们通过分析受影响固件生成的低熵种子模式,离线构建可能的种子组合,并逐一比对链上地址,锁定持有资产的目标。
Chainalysis数据显示,攻击者首波行动集中在7月30日世界协调时1:10至1:51之间的41分钟内,分9个区块完成资金归集。其中,前10分钟即盗走逾3000万美元,累计约594枚比特币从近500个单签名钱包中转出,一名受害者损失高达180万美元。
资金去向成谜:为何未被洗白?
更异常的是,所有被盗比特币至今仍处于未花费状态,分布在七个由攻击者控制的地址中。这在如此规模的盗窃案中极为罕见。Galaxy Research提出两种推测:一是操作者正等待监管关注降温;二是当前反洗钱监控体系过于严密,难以找到安全的清洗路径。
十年前,7500万美元可通过混币器快速处理。而今,随着交易所合规要求升级,以及Chainalysis、Galaxy等机构实时追踪能力增强,资金转移反而成为最大障碍。
市场反应平淡:价格几乎无波动
尽管事件引发社区广泛警觉,比特币价格却未出现明显震荡。8月1日,其交易价约为62,900美元,前一日收盘于63,235美元,当周整体徘徊于6万美元区间。过去12个月,比特币价格已下跌约44%,52周波动范围为57,800至126,186美元。
风险敞口远超实际损失
初步确认影响范围涵盖固件版本4.0.1至4.1.9的Mk2与Mk3设备。但Coinkite后续公告扩大了风险边界:在修复补丁发布前,其Mk4、Mk5及Q型号生成的种子也仅具备约72位熵值,虽未被本次攻击利用,但仍显著低于标准水平。
唯一不受影响的是那些在设置过程中手动添加至少50次骰子投掷或使用强BIP-39密码的用户。其余所有在受影响固件下创建种子的用户均面临潜在威胁。
Coinkite已发布修复固件,但特别强调:更新本身无法挽救已有种子。一旦生成即为弱熵,永久无法逆转。受影响用户必须在新设备上重建钱包,并将资产全部迁移。
最有效的防护:及时告知身边人
在这场危机中,最有力的防御手段并非技术工具,而是人际沟通。硬件钱包用户通常偏好远离屏幕、重视自我托管,往往不频繁刷新行业动态。
如果你认识使用Coldcard持有比特币的人,请立即联系他们:确认设备型号、固件版本及种子生成方式。若在受影响版本的Mk2或Mk3上生成且未采用外部熵源或强密码,则必须立刻将资产转移至新钱包,而非等待下周。
攻击者优先瞄准余额较高的账户,尚未被波及的小额持有者反而最易忽视此事。现在行动,是唯一能避免损失的方式。