新闻加密货币Block将3800万美元COLDCARD比特币盗窃案追溯至区块链服务提供商

Block将3800万美元COLDCARD比特币盗窃案追溯至区块链服务提供商

作者: CoinTrust·

要点速览

  • 2026年7月30日的攻击在约25分钟内从近500个COLDCARD钱包中窃取了约594枚比特币,价值约3800万美元。
  • 该漏洞源于2021年3月发布的COLDCARD固件4.0.0版本,该版本以可预测的软件生成流程替代了硬件随机数生成器,可能使攻击者能够重建钱包种子。
  • 该缺陷主要影响COLDCARD Mk3设备和少量Mk2设备,而包括Mk4、Q和Mk5在内的较新型号未暴露于相同缺陷。
  • Block和Coinkite联合调查将攻击者的链上活动与一家区块链服务提供商联系起来,标志着向责任归属迈出了一步,但资金追回仍不确定。
  • Coinkite发布了紧急公告,建议所有可能受影响的钱包种子用户在未受影响的硬件上创建新种子,并立即迁移其加密货币资产。
Block将3800万美元COLDCARD比特币盗窃案追溯至区块链服务提供商

Block的工程团队已确定据信为一起针对COLDCARD硬件钱包的重大攻击事件负责的实体,并将攻击者的链上活动追溯至一家与此次盗窃案有关的区块链服务提供商。Block,前身为Square的金融科技公司,一直专注于比特币相关项目,包括通过其自有钱包部门提供自托管硬件。

COLDCARD由Coinkite制造,是一款专用于比特币的硬件钱包,因其气隙安全模型和透明固件而被自托管倡导者广泛使用。该设备被视为市场上安全性更高的硬件钱包之一,这使得此次入侵的规模对自托管社区而言尤为引人关注。

此次安全入侵发生在2026年7月30日,导致近500个钱包中约594枚比特币丢失。事件发生时,被盗加密货币价值约3800万美元。据调查人员称,攻击者在约25分钟内清空了所有受影响的钱包,交易执行时间为UTC时间01:31至01:56之间。

可追溯至2021年的固件漏洞

调查人员确认,该攻击源于五年多前引入的固件漏洞。该缺陷起源于2021年3月发布的COLDCARD固件4.0.0版本。

受影响的固件禁用了硬件随机数生成器,并以可预测的软件生成流程替代,可能使攻击者能够重现受影响设备上生成的钱包种子。

硬件随机数生成器旨在产生不可预测的值,用于保护加密密钥和钱包恢复短语。随机数生成缺陷在加密货币系统中已被记录为攻击向量超过十年;2013年,Android安全随机数生成器中的一个漏洞曾导致该平台上多个比特币钱包应用中的资金被盗。根据技术调查结果,受影响的COLDCARD固件依赖于使用非保密种子输入的软件后备方案。了解该弱点的攻击者可以利用设备特定的元数据和其他可预测信息来重建钱包种子。

该漏洞主要影响COLDCARD Mk3设备和少量Mk2设备。只有在受影响固件版本安装期间创建恢复种子的钱包才会受到风险影响。

证据表明攻击者已准备数年

调查显示,攻击者在实施盗窃之前可能已知晓该漏洞达数年之久。事件中被选中的钱包似乎包括休眠账户,表明攻击者花了大量时间识别脆弱设备并计算相应的钱包种子。

攻击持续时间短暂也表明其进行了充分准备。工程师评估认为,攻击者可能提前生成了脆弱的钱包种子,并开发了自动化工具以快速执行提款操作。行动的速度和规模表明,攻击者很可能预先计算了目标钱包凭据,并自动化了转账流程。

联合调查与协调披露

Block与COLDCARD硬件钱包制造商Coinkite合作,调查此次事件并追踪被盗资金的流向。据称,他们的分析将攻击者的链上活动与一家区块链服务提供商联系起来。

联合调查支持了在漏洞详细技术信息公开之前的紧急披露流程。这一协调响应旨在在通知受影响用户的同时,降低进一步被利用的风险。

Coinkite建议立即迁移钱包

Coinkite向COLDCARD Mk3设备及更早型号的用户发布了公告,这些用户的钱包种子可能在受影响的固件版本下生成。公司初步评估表明,包括Mk4、Q和Mk5型号在内的较新设备未暴露于相同的随机数生成缺陷。

URGENT COLDCARD SECURITY UPDATE

Read carefully before acting.

Mk3 seed generated on 4.0.1+ without ≥50 private, independent dice rolls: begin a careful migration now.

Mk4/Mk5 <5.6.0 or Q <1.5.0Q: update first, generate a new seed, then migrate.

— COLDCARD (@COLDCARDwallet) July 31, 2026

可能受该漏洞影响的用户被建议使用未受影响的硬件创建全新的钱包种子,并尽快将其加密货币资产转移至新生成的钱包。推荐的安全措施是弃用可能已暴露的恢复种子,在未受影响的设备上生成新种子,并立即迁移所有资金。

更广泛的影响

事件发生时,比特币交易价格高于64,000美元,但此次盗窃似乎对更广泛的加密货币市场产生的直接影响有限。

此案凸显了硬件钱包固件缺陷相关的长期安全风险——硬件钱包在其他方面被视为存储加密货币私钥最安全的方法之一。安装2021年3月更新的用户可能认为他们在加强设备安全性,但其中一些人实际上通过被削弱且可预测的随机数生成流程生成了钱包种子。

此次入侵还表明,漏洞在被利用之前可能潜伏数年——特别是当攻击者有充足时间识别受影响的钱包、重建敏感凭据并自动化大规模交易时。对相关区块链服务提供商的确认标志着向可能的责任归属迈出了一步,尽管在披露时资金追回的路径仍不明朗。