• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard冷钱包比特币被盗损失达8860万美元,第三波攻击来袭

2026-08-02 06:54:00
收藏

TLDR:第三波攻击集群将预估损失推高至8860万美元

弱种子随机性导致现有钱包暴露风险

银河研究机构将1367.05枚比特币(分布于4585个地址)与疑似由Coldcard种子引发的盗窃案关联起来。

第三波攻击集群新增了207.7294枚比特币,使预估损失大幅超过最初报道的3800万美元。

该漏洞削弱了种子的随机性,即便采用气隙隔离存储和离线备份,钱包仍处于危险之中。

固件更新可保护新种子,但用户必须迁移资金,因为更新无法修复已生成的弱种子。

与Coldcard种子生成漏洞相关的损失已攀升至约1367.05枚比特币,价值约8860万美元。银河研究机构在识别出第三波疑似盗窃集群后得出了这一数字。

当前预估覆盖了4585个地址,而攻击者控制的终端地址中仍持有1366.3865枚比特币(尚未在链上花费)。银河研究机构将这一活动归类为“疑似黑客攻击”,因此总额仅为链上预估,并非经确认的受害者统计。

第三波攻击集群将预估损失推高至8860万美元

最新识别的攻击波涉及207.7294枚比特币,使调查范围从最初较小的预估进一步扩大。早期报道称损失接近594枚比特币(当时价值约3800万美元),涉及约500个钱包。

银河研究机构后来重建了更大规模的资金转移:在7月30日的一个41分钟窗口内,来自1196个地址的1082.65枚比特币被转移。交易跨越了六个区块,表明脆弱密钥可能在被识别后,随即通过协调批次将资金转移。

不断上升的总数表明,随着分析师连接新的地址集群,加密货币盗窃案的初步数据往往会出现变化。调查人员必须区分受害者钱包、攻击者目标地址以及中间转账,同时避免重复计算同一笔资金。

当资金保持静止不动时,这一过程变得更加困难,因为调查人员无法依赖后续转移来厘清所有权模式。即便如此,未花费的余额仍为疑似盗窃的规模提供了可见的记录。

此次攻击无需物理接触、恶意软件或窃取助记词。相反,漏洞始于受影响的设备生成控制每个钱包的私密种子时。

2021年的一次软件集成将种子创建过程重定向至MicroPython的确定性后备生成器,而非预期的硬件随机数生成器。该错误大幅降低了为新创建钱包提供保护所需的不可预测性。

较旧的Mk2和Mk3型号产生的有效搜索空间约为40比特。较新的Mk4、Q和Mk5型号则达到约72比特,而非标准的128比特。

弱种子随机性导致现有钱包暴露风险

Block的工程与安全团队将漏洞追溯到同一固件路径。他们的审查发现,设备标识符、定时器状态以及之前的生成器调用都可能缩小候选输出的范围。

攻击者随后可离线重现可能的种子流,并将派生出的公钥与区块链上的可见记录进行比对。这种手段使得即便采用气隙隔离存储和离线备份,钱包仍暴露在风险中。

Coinkite在8月1日扩大了受影响设备的范围,并为所有受影响产品线发布了修正版固件。然而,安装新软件并不能强化在缺陷随机性下创建的种子。

受影响用户必须在修复后的固件上创建新种子,验证备份和接收地址,然后发送一笔小额测试交易。确认测试成功后,方可转移剩余余额。

使用至少50次公平、独立且私密的骰子投掷创建的种子,本身不因该漏洞而暴露。强BIP-39助记词可增加保护,但仍建议进行迁移。

TAPSIGNER、OPENDIME和SATSCARD因使用不同代码库而未被影响。多签设置只有在足够多的密钥来自独立、未受损害的来源时,才能降低类似风险。

这一事件表明,硬件隔离能在私密创建后保护其安全,但无法修复起始阶段的弱随机性。在此案例中,钱包的最薄弱环节出现在其第一笔交易之前。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%