Coldcard钱包资金流失达1.14亿美元,第四波清扫攻击瞄准存在漏洞的种子
要点速览
- •自攻击于7月30日开始以来,Coldcard钱包漏洞利用的累计损失已达约1,816枚BTC,约合1.14亿美元,涉及超过5,200个地址。
- •根本原因是2021年3月的固件版本在种子生成时使用了可预测的软件回退机制,而非设备专用的硬件随机数生成器,使得私钥可被离线重构。
- •第四波攻击与此前不同,采用了比特币的替换费率功能,使受影响的用户有一个短暂窗口期可以出更高价超过攻击者,在确认前转移资金。
- •多签名钱包配置在所有四波攻击中均未受到影响,因为它们需要多个独立设备授权,提供了单密钥设置所缺乏的结构性安全保障。
- •CryptoQuant数据显示,较小的持有者正在逆转FTX事件后的趋势,将比特币转回中心化交易所,而非维持自托管。

据Galaxy Research报告,针对Coldcard生成的比特币钱包的第四波协同清扫攻击已于周一早间开始,并持续了数小时,使持续攻击的累计损失攀升至约1,816枚BTC——约合1.14亿美元——涉及超过5,200个地址。
结合自7月30日以来的前三波攻击,资金被抽取的速度已多次超出此前预估。第四波攻击标志着连续五天清扫系列中的最新一波。
漏洞原理
根本原因与第一波攻击以来保持不变。某些Coldcard设备上的2021年3月固件版本——由加拿大公司Coinkite制造——在生成钱包种子时使用了可预测的软件回退机制,而非设备专用的硬件随机数生成器。因此,用户认为在密码学上安全的私钥,实际上可被任何愿意穷举所有可能性的人离线重构。
Coldcard被定位为气隙隔离硬件钱包,这意味着它被设计为无需直接连接计算机或网络即可运行。这一特点使其在重视自托管并尽量减少第三方信任的比特币用户中广受欢迎。然而,该漏洞并非通过网络暴露破坏了这一核心承诺,而是在设备内部创建种子的那一刻就已存在。
此次攻击不涉及网络钓鱼、恶意软件或用户操作失误。受影响的代币一直处于休眠状态,存放在从创建之时就已受损的钱包中,且没有任何外部迹象表明存在问题。
第四波攻击使用替换费率功能
与前三波不同,当前这批交易采用了比特币的替换费率(replace-by-fee)功能,该功能允许一笔待确认交易被支付更高网络费用的后续交易覆盖。在交易被区块链确认之前,任何在内存池——即未确认交易队列——中发现自己地址的用户,都有一个以分钟计的短暂窗口期,可以出更高价超过攻击者并率先转移资金。
Galaxy Research全公司研究主管Alex Thorn标记了这一活跃攻击波,并一直在近实时跟踪该模式。他坦言对第四波攻击的评估基于判断而非直接确认。Thorn表示他没有第四波攻击的具体受害者报告,仅凭模式匹配发布了相关发现,选择在交易仍处于未确认状态时向公众发出预警,而非等待确定性结果。
Thorn的分析代表了他对链上行为的解读,并非经确认的盗窃报告。不过,此前三波攻击已获得独立证实。
链上数据显示剧烈飙升
第四波攻击的数据十分显著。区块960,778至960,792中记录了每块约14次清扫操作,而事件前的基线约为0.3——即正常活动的约45倍。218笔交易针对了462个受害者地址。
与早期攻击波不同,资金被路由至全新的、此前未使用的地址,而非前两波清扫中使用的共享收款钱包——后者使得追踪相对容易。这一变化表明攻击者已根据加强的监控做出了调整。
四波攻击均未影响多签名设置,这与Coinkite关于漏洞仅限于单密钥种子生成的解释一致。多签名配置要求多个独立设备授权支出,这意味着单个设备的受损种子无法单独转移资金——这是单密钥用户未能享受到的结构性安全保障。六个具有数年先前交易历史的目标地址被排除在模式之外,理由是一个真正全新的攻击者地址不应有既有历史记录。
对长期持有者的影响
已确认的几波攻击显示,被盗代币平均休眠时间为3.18年。受害者主要是遵循广泛推荐的自托管实践长期持有者:购买知名品牌的硬件设备、离线生成种子,并保持设备与互联网断开连接。
加拿大教练Jonathan Goodman在七分钟窗口内损失了18.25枚BTC,尽管他将密钥存放在从未连接过网络的银行保险箱中。"也许最令人痛苦的是,我做对了所有事情,"他说。这一故障在他购买设备之前就已经被嵌入其中。
Coinkite的回应
Coinkite首席执行官Rodolfo Novak已公开道歉并发布了紧急补丁,同时指出公司尚未确认固件漏洞是任何具体已报告盗窃事件的原因。软件补丁无法修复已生成的种子。
Coinkite自己的文档将50次独立掷骰子生成熵、BIP-39密码短语或多签名配置列为可以防止被利用的预防措施。BIP-39密码短语作为叠加在恢复短语之上的额外秘密,应用后会产生一组完全不同的密钥。然而,这些措施仅出现在文档中,并未作为客户的必要要求加以推广。
行业更广泛反应
币安创始人赵长鹏——自托管最初旨在绕过的正是这家交易所——表示"没有任何东西是100%安全的",并敦促持有者将资金分散到多个钱包中。该建议符合标准风险管理原则,但鉴于币安作为中心化交易所的地位,其来源引发了审视。
CryptoQuant的数据显示了一种与FTX倒闭后观察到的趋势相反的变化:较小的持有者没有将比特币从交易所转移至自托管,而是正在将资金转回Binance、Kraken和OKX等平台。五年前,这一资金流向恰好相反。
建议措施
对于Coldcard用户,实际操作指南是:确认钱包种子是否早于固件修复日期,将资产迁移至在当前固件上生成的钱包,以及——如果自己的地址出现在内存池的未确认交易中——立即提高交易费率,以尝试在攻击者之前转移资金。
相关报道: