重大安全漏洞动摇比特币社区:超7000万美元因Coldcard漏洞被盗
一起重大安全漏洞事件震惊了比特币社区,攻击者利用Coldcard硬件钱包的漏洞,窃取了价值超过7000万美元的比特币。调查显示,攻击者借助行业内一家领先的区块链服务提供商实施了此次盗窃。
异常交易模式引发调查人员警觉
支付技术公司Block的工程师克莱·加勒特表示,在发现可疑的比特币转账后,团队立即联系了一家知名的区块链服务提供商。加勒特报告称,对交易活动的分析发现,攻击者在归集资金时呈现出一种独特的模式。
加勒特解释称,这种模式指向一个结论:窃贼在该知名区块链服务提供商处拥有一个付费账户。这使得他能够系统地查询源地址,并在盗窃过程中执行相关操作。目前,相关部门已接到通知,调查仍在进行中。
加勒特描述了交易序列如何揭示:“操作员利用一家知名区块链服务提供商的付费账户,在资金归集期间查询源地址并执行其他相关活动。” 他指出,这一点已得到确认,且执法部门已被告知。
应相关代表要求,该区块链服务公司的名称尚未公开。然而,这些交易模式引发了人们对于此类平台可能在促进大规模数字资产非法转移中所扮演角色的质疑。
专注于数字资产的多元化金融服务与投资管理公司Galaxy Digital也强调了这些交易模式。其研究部门评论称,攻击者转移币种的方式虽有其独特性,但尚未独特到足以揭示黑客攻击本身所使用的方法。
根据Galaxy Digital研究人员的说法:“这种模式告诉我们,这些操作都出自同一攻击者之手——它并未捕捉到攻击本身,其表现与币主自行转移币种无异。” 他们建议比特币用户将资金从单签名Coldcard地址转移到更安全的托管解决方案中。
Coldcard漏洞:固件缺陷致钱包暴露
Coldcard硬件钱包的制造商Coinkite报告称,Coldcard Mk3设备中的一个固件漏洞导致了此次入侵。该缺陷于2021年3月随4.0.1版本引入,导致设备在创建种子时依赖较弱的基于软件的伪随机数生成器,而非基于硬件的真随机数生成器。这使得攻击者能够预测钱包种子并暴力破解私钥,尤其对于未使用掷骰子熵或强大BIP-39密码短语的账户而言,风险极高。
微型词典:伪随机数生成器
一种用于生成看似随机、实则由初始值决定的数字序列的软件算法。其安全性低于使用不可预测物理过程的真随机数生成器。
最初,Coinkite表示该漏洞仅限于特定型号和固件版本。然而,在发现更多盗窃事件后,该公司后来承认所有Coldcard型号均存在类似风险。该公司已建议用户更新固件,并将资产从受影响的钱包中转移。
设备/版本 漏洞 风险
Coldcard Mk3 (v4.0.1+) 种子生成中的PRNG漏洞 高
其他Coldcard型号 类似漏洞 高
警告已经发出,更多比特币钱包可能仍面临风险,工程师们正在评估此次入侵的波及范围。截至目前,已有价值至少7000万美元的比特币从被盗钱包中被转走。
什么是Coinkite?
Coinkite是一家加拿大公司,专注于比特币安全解决方案,包括Coldcard等冷存储硬件钱包。其产品广泛应用于加密货币领域,用于数字资产的安全离线存储。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注