新闻加密货币Galaxy Research 将 1,367 BTC 被盗与 Coldcard Mk3 固件缺陷关联,涉及 4,585 个地址

Galaxy Research 将 1,367 BTC 被盗与 Coldcard Mk3 固件缺陷关联,涉及 4,585 个地址

作者: CryptoBriefing·

要点速览

  • Galaxy Research 确认,在 4,585 个地址中共有 1,367.05 BTC(约合 8,860 万美元)被盗,是此前预估的两倍多。
  • 该漏洞源于 Coldcard Mk3 固件 4.0.1 及更高版本(2021 年 3 月引入)中的可预测随机数生成器。
  • 攻击者可以离线枚举脆弱的钱包种子,从单签名地址扫取资金,无需物理访问设备。
  • 2026 年 7 月 30 日的最大一轮攻击在仅 41 分钟内盗取了价值约 7,020 万美元的 1,082.65 BTC。
  • Coldcard Mk4、Q 和 Mk5 设备未受影响,受影响的 Mk3 钱包用户被建议在未受影响的硬件型号上生成全新种子。
Galaxy Research 将 1,367 BTC 被盗与 Coldcard Mk3 固件缺陷关联,涉及 4,585 个地址

Galaxy Research 确认,通过三轮协调攻击,针对与 Coldcard Mk3 硬件钱包固件缺陷相关的 4,585 个地址,共有 1,367.05 BTC(价值约 8,860 万美元)被盗。Coldcard 由 Coinkite 制造,是一款比特币专用硬件钱包,因其气隔离设计而在自托管社区中被广泛使用,因此如此规模的种子生成漏洞对于依赖专用硬件进行密钥存储的用户而言具有重大影响。

该调查结果大幅超出此前预估——此前估计损失约为 594 BTC,涉及约 500 个地址。Galaxy 的链上分析将最初数字翻了一倍多,揭示出比先前认知更为广泛和系统化的操作。

时间线与攻击结构

最大的一轮攻击发生于 2026 年 7 月 30 日,攻击者在短短 41 分钟内扫取了 1,082.65 BTC——约合 7,020 万美元。

根据 Galaxy 的分析,前两轮攻击显示出几乎完全相同的交易特征,包括 30 sat/vB 的硬编码手续费和一致的批处理模式。这种一致性指向单一操作者,或至少是单一工具包。第三轮攻击偏离了这一模式,暗示要么是不同的行为者,要么是刻意的战术变更。

自攻击发生以来,被盗比特币基本保持不动,集中在少数攻击者控制的地址中,没有显著流动。这与大型交易所被盗事件中常见的模式形成对比——在那些事件中,被盗资金通常在盗窃后不久即被通过混币器或跨链服务进行转移。

值得注意的是,前两轮攻击中使用的 30 sat/vB 硬编码费率是当时网络中位费率的 30 至 75 倍,表明攻击者愿意支付高额溢价以确保交易快速确认。

根本原因:可预测的随机数生成

该漏洞存在于 2021 年 3 月引入的 Coldcard Mk3 固件 4.0.1 及更高版本中。该缺陷导致设备的随机数生成器产生脆弱、可预测的输出,意味着其生成的钱包种子并非真正随机。拥有足够计算资源的攻击者可以离线枚举可能的种子,将其与区块链上的活跃地址匹配,并从单签名地址中扫取资金,而无需物理接触设备。RNG(随机数生成器)故障被认为是加密货币系统中最严重的密码学漏洞类别之一,因为它们破坏了私钥创建的基础层——无论其他安全措施如何,从脆弱种子派生的每个地址都可能被攻破。

Block 的工程团队被认为是最先公开披露该 RNG 问题的团队。Coinkite(Coldcard 的制造商)在初始扫取开始约 30 小时后发布了安全公告。

范围与受影响设备

Coldcard Mk4、Q 和 Mk5 设备似乎不受同一缺陷影响。在受影响的 Mk3 钱包上持有资金的用户被建议在未受影响的硬件型号上生成全新种子,而非简单地在同一设备世代内转移余额。

对于任何目前正在使用运行 4.0.1 或更高版本固件的 Coldcard Mk3 设备的用户,Galaxy 的调查结果表明应将当前种子视为可能已被攻破。建议的做法是将资金迁移到未受影响硬件上新生成的钱包中。查看固件版本历史并参考 Coinkite 的安全公告是评估风险暴露的首要实际步骤。该事件进一步加深了行业内硬件钱包漏洞的历史,包括此前在多家制造商的设备中发现的 RNG 和安全芯片问题,进一步印证了定期轮换种子和升级硬件作为标准托管安全措施的必要性。