Coldcard硬件钱包密钥生成固件严重漏洞导致约38万美元比特币被盗
Coldcard硬件钱包密钥生成固件中存在一个严重漏洞,导致约594枚比特币(价值约3800万美元)从约500个钱包中被盗。攻击者仅用25分钟便完成了协调一致的扫荡行动,这引发了对比特币生态中最受信任的冷存储设备安全性的严重质疑。
问题所在
该漏洞于2021年3月随Coldcard固件4.0.0版本引入,导致设备跳过硬件随机数生成器,转而使用基于非秘密芯片数据、可预测的软件密钥生成方式。实际上,这意味着钱包种子并非来自足够随机的池,因此了解该漏洞的攻击者能够重建私钥。
Block的安全研究人员表示,受影响的Coldcard设备可能使用了“可预测的周期性递减计数器”(包括设备序列号和内部时钟)来生成钱包种子,而非足够的硬件随机数。据Coinkite称,在5.6.0版本之前的Mk4和Mk5设备,以及1.5.0Q版本之前的Q设备上生成的种子,熵值约为72位,而非预期的128位。
所有受影响的钱包均为持有超过0.15比特币的单签名钱包,其中大部分长期处于非活跃状态,创建时间从2021年到2026年,与漏洞时间线高度吻合。
攻击与后果
2026年7月30日01:31至01:56 UTC期间,约594.48枚比特币(价值约3830万美元)从约500个单签名钱包中被扫荡,随后562枚比特币被合并至一个地址。根据链上监测数据,该合并地址目前尚未转移资金。
Coinkite在博文中表示,仍在对此事进行持续调查,但“出于谨慎考虑”指出,如果种子是在使用固件版本4.0.1及以上的Coldcard Mk3上创建的,可能存在风险,问题固件可追溯至2021年3月。该公司称,这些型号上的问题较轻微但“仍然严重”,同时指出其另外三款钱包产品TAPSIGNER、OPENDIME和SATSCARD不受影响,因为它们使用不同的代码库。
建议用户将资金转移至新钱包,尤其是未使用BIP-39助记词密码的用户。固件更新无法修复旧种子,用户必须立即迁移资金。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注