Coldcard 漏洞事件复盘:随机数错误、四轮攻击与比特币自托管争议
BiRun 消息,编辑 | 吴说区块链 TL;DR · 五年随机数漏洞: Coldcard 在 2021 年迁移代码时,误将钱包种子生成路径接入软件伪随机数生成器,而非预期的硬件随机数生成器,导致部分固件生成的助记词实际搜索空间显著低于设计目标。 · 四轮疑似攻击仍在扩大: Galaxy Research 此前识别出三轮疑似攻击,涉及 4,585 个地址和 1,367.05 枚 BTC。8 月 3 日出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。若假设各轮不存在重叠,四轮合计约为 1,815.75 枚 BTC、5,294 个地址,但这些数字均来自链上特征分析,不能视为已经逐一确认的 Coldcard 受害地址或最终损失。 · 升级固件不能修复旧种子: 风险取决于创建助记词时使用的设备和固件版本。将受影响助记词导入其他钱包,或者仅升级 Coldcard 固件,均不能恢复已经缺失的随机性。用户需要在修复后的固件或其他可信环境中生成新种子,再迁移资金。 · 社区测试显示 AI 可能定位漏洞,但无法完成攻击归因: 漏洞公开后,有社区用户称 Claude Code 和 GLM-5.2 分别在约 8 分钟和 20 分钟内指出随机数路径问题,但相关测试没有经过独立复现,也未完整披露代码版本、模型配置和运行环境。Coinkite 承认此前使用 AI 审查代码却未发现漏洞。目前没有证据证明攻击者借助 AI 发现或利用该问题。 · 事件引发托管方式争议:漏洞披露后,比特币活跃地址、长期未动用 BTC 转账和中心化平台资金流入同步上升,部分分析师认为其中可能包含用户迁移资金,但链上数据无法证明因果关系。此次事件暴露的是特定硬件钱包的密钥生成风险,不代表比特币底层密码学或所有自托管方案失效。 2026 年 7 月 30 日 UTC 时间 01:10 至 01:51,一批比特币地址在约 41 分钟内被一次性转空,共涉及 1,082.65 枚 BTC,按当时价格计算约为 7,020 万美元。Galaxy Research 最初将涉及地址数量统计为 1,196 个,后续汇总三轮活动时改为 1,195 个。本文采用其较新的 1,195 个地址口径,同时保留这一统计差异。 Galaxy 根据 Block 工程师和安全研究人员提供的特征分析称,这一核心交易集大多使用固定的 30 sat/vB 手续费,且没有产生找零输出,显示相关操作可能由自动化工具批量完成。Galaxy 后续也识别出少量手续费约为 4 sat/vB 的例外交易,因此不能将固定费率描述为所有相关交易的共同特征。资金随后主要被归集至 4 个地址。 这轮转账发生在 Coldcard 制造商 Coinkite 公开披露 Mk3 固件风险约 30 小时前。此后,多轮具有相似程序化特征的资金转移陆续出现。Galaxy 在识别前三轮活动后,将观察范围上调至 4,585 个地址和 1,367.05 枚 BTC,价值约为 8,860 万美元。8 月 3 日,该机构研究主管 Alex Thorn 又监测到第四轮疑似有组织攻击。 这起事件没有涉及比特币底层密码学被破解。Block 和 Coinkite 的调查均将问题指向 Coldcard 固件的随机数生成路径:部分设备在创建钱包种子时,没有按设计使用硬件随机数生成器,而是错误调用了可预测的软件伪随机数生成器。 攻击者理论上可以在不接触具体设备的情况下,根据设备标识符、启动时间、计时器状态和随机数调用历史枚举候选输出,再生成对应助记词和地址,与公开链上地址进行比对。不过,公开。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯