Coldcard固件漏洞导致3800万美元比特币钱包被盗
要点速览
- •2021年引入的固件漏洞导致部分Coldcard钱包型号生成的恢复种子加密随机性不足,使其面临暴力破解攻击的风险。
- •攻击者在持续约25分钟的协调攻击中,从超过500个钱包中窃取了约594枚BTC,当时价值约3800万美元。
- •运行固件版本4.0.1或更高版本的Mk3设备受影响最严重,而Mk4、Mk5和Q型号保留了补充熵源,使漏洞利用难度显著增加。
- •Coinkite已为所有支持的型号发布了修补固件,但警告仅靠更新无法修复已在漏洞软件上创建种子的钱包。
- •通过物理骰子自行提供熵或使用强密码短语的用户,根据其具体安全配置,可能面临大幅降低的风险。

Coldcard硬件钱包中一个严重的固件构建错误,已被证实与近年来最严重的硬件钱包安全事件之一有关。据报道,攻击者在约25分钟内从超过500个钱包中窃取了约3800万美元的比特币,再次引发了对种子生成完整性以及专为保护数字资产而设计的设备中软件漏洞所带来隐性风险的关注。
Coldcard设备由总部位于多伦多的Coinkite制造,被广泛用于重视自主托管的比特币持有者,他们青睐该钱包的气隙隔离设计——将私钥与联网计算机完全隔离。该品牌凭借以安全为核心的功能建立了良好声誉,这使得此次固件漏洞对用户信任的损害尤为严重。
该漏洞源于一个固件错误,大幅削减了钱包恢复种子生成过程中使用的随机性。恢复种子——通常为遵循加密货币行业通用的BIP39标准的12或24个单词的短语——是钱包的主密钥。受影响的设备未能产生加密强度足够的熵,而是输出了具有可预测模式的种子,使攻击者能够进行暴力破解。这使得攻击者能够重建私钥,并在完全不与钱包所有者交互的情况下发起资金转移。
漏洞原理
事件发生后发布的信息表明,该漏洞源于2021年引入的固件。该错误导致部分Coldcard型号生成的钱包种子熵值远低于预期,使其容易受到系统性攻击。
调查人员确认主要受影响的设备为:
- 运行固件版本4.0.1或更高版本的Mk3设备。
- 在新发布的固件更新之前生成种子的Mk4、Mk5和Q型号。然而,这些较新的设备保留了补充熵源,使攻击难度显著增加。
据报道,攻击者生成了候选种子短语,推导出相应的钱包地址,并与公共区块链数据进行交叉比对,随后迅速清空了被攻陷的钱包。在这次协调攻击中,约594枚BTC被窃取,当时价值约3800万美元。
紧急响应
钱包制造商已为所有支持的型号发布了修补固件,并敦促用户立即安装最新更新。然而,安装修补固件无法修复那些恢复种子已经使用漏洞软件创建的钱包。
被指示在受影响固件上生成过种子的用户,须在更新至修补固件后,将资金迁移至全新创建的钱包。使用物理骰子自行提供熵或依赖强密码短语的个人,根据其具体配置,可能面临大幅降低的风险。
该事件凸显了一个基本现实:硬件钱包仍然依赖于安全的固件和加密过程的正确实现。虽然硬件隔离能够保护私钥免受许多在线攻击向量的威胁,但在密钥生成阶段引入的漏洞可能在钱包连接到计算机或用于交易之前就已经破坏了这些防护。
此次安全事件预计将推动对硬件钱包行业的固件验证程序、熵生成方法以及独立安全审计作用的更广泛审查。在该行业中,Ledger和Trezor等竞争对手也曾面临安全争议,考验了用户对自主托管解决方案的信心。