核心要点
Coldcard 固件漏洞导致 7700 个地址中的 2055 枚比特币(BTC)面临风险。攻击者利用弱种子熵值,执行了多轮链上批量转移。Galaxy Research 的分析估算显示,此次 Coldcard 漏洞造成的损失总计约 2055 枚比特币(BTC),价值近 1.3 亿美元,波及超过 7700 个地址。该评估基于多起疑似链上批量转移事件的报告,这些事件与 Coinkite 生产的设备中出现的种子生成问题有关。该漏洞涉及特定固件版本中钱包种子的生成方式,可能使攻击者能够在特定条件下离线推导并测试密钥。
Coldcard 固件漏洞与熵值问题
2021 年 3 月的一次固件集成错误,导致种子生成过程转向了一个确定性的伪随机数生成器,而非原本应使用的 STM32 硬件随机数生成器。在生产配置中,一个配置宏禁用了硬件生成器,而配套的库仅检查该宏是否存在,并未验证其是否处于激活状态。结果,系统转而依赖 MicroPython 的 Yasmarang 后备方案,该方案使用芯片标识符和定时器数据进行初始化,过程中并未收集额外的熵值。安全分析指出,如果攻击者能够充分确定设备标识符、定时器状态以及先前的随机数调用情况,他们便有可能离线重建可能的输出流,并将推导出的地址与公开的区块链记录进行比对。Coinkite 估计,Mk3 硬件的有效熵值约为 40 比特,而 Mk4、Mk5 和 Q 型号约为 72 比特,相比之下,标准的 12 词 BIP-39 种子预期应提供 128 比特的熵值。该公司于 7 月 31 日发布了紧急固件更新,但安装新固件并不能为已在脆弱条件下生成的种子提供追溯性保护。对于种子可能已暴露的用户,建议其在更新后的固件上生成新种子并转移资金,因为恢复原始的弱种子将使漏洞依然存在。
链上活动与批量转移模式
链上分析发现,7 月 30 日发生了一次初始批量转移,在大约 41 分钟内将 1,082.65 枚比特币从 1,196 个地址转移走。第一轮转移平均每个受影响地址接近一枚比特币。后续报道描述了第三次疑似批量转移,涉及从 1,912 个地址转移约 208 枚比特币。在后续活动中,每轮批量转移捆绑了大约六个受害者,资金被路由到不同的目的地,并使用支付到见证脚本哈希输出,而非之前见过的单密钥输出。Galaxy Research 表示,每一轮转移在内部特征上似乎与单一操作者一致,但链上证据无法确认同一实体是否进行了所有三轮转移。该公司还指出,其未通过计算验证每个被标记的地址是否都源于 Coldcard 的弱熵问题,但已向相关调查和合规部门报告了约 600 个疑似由攻击者控制的地址。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注