Coldcard钱包漏洞进入第四波攻击,又有486个钱包遭清空
要点速览
- •Coldcard钱包漏洞的累计损失已超过7000万美元,四波攻击总共针对了超过2,000个地址。
- •该漏洞源于约2,500行被故意修改的代码,这些代码在钱包创建过程中引入了弱熵,使得私钥可被拥有足够计算资源的攻击者复制。
- •第四波攻击标志着显著的升级,攻击者试图突破多重签名钱包,而此前多重签名钱包被认为比单密钥配置更具弹性。
- •对于受风险影响的用户,唯一确认的缓解措施是立即将所有资产转移到新派生的、安全生成的钱包中,因为由于比特币交易的不可逆性,被清空的资金基本上无法追回。
- •白帽黑客已证明,仅需几分钟的AI计算即可识别出易受攻击的Coldcard地址,使尚未迁移的钱包面临持续和未来的攻击风险。

Coldcard硬件钱包中的漏洞现已持续经历四波独立攻击,导致闲置的比特币钱包被清空。尚未转移资金的长期持有者仍面临持续的攻击威胁。
正如此前Cryptopolitan所报道的,影响约500个钱包的初始入侵并非孤立事件,此后累计损失已超过7000万美元。
截至8月3日,多个版本的Coinkite制造的Coldcard钱包用户仍面临风险。唯一确认的缓解措施是尽快将所有资产转移到新派生的、安全生成的钱包中。由于比特币交易一旦在链上确认便不可逆转,被攻击者清空的资金几乎无法通过正常渠道追回。
Coldcard设备历来在比特币极端主义者中广受欢迎,并被广泛推荐用于冷存储。然而,白帽黑客最近的演示表明,仅需几分钟的AI计算即可识别出易受攻击的地址。
在第四波攻击之前,Galaxy Research的数据显示,估计的损失涉及1,196个地址,共计1,086.65 BTC。
第四波攻击表现出更强的攻击性
追踪与Coldcard相关地址和BTC交易的链上研究人员已确认第四波攻击的启动。
截至8月3日,攻击者继续生成新的目标钱包。每次完成清空后,这些地址会闲置数小时,然后才会攻击下一批。
据Firmwide Research的Alex Thorn表示,第四波攻击可能包括对多重签名钱包的攻击尝试,这偏离了前三波攻击的模式。多重签名配置需要多个私钥来授权交易,通常被认为比单密钥设置更具弹性,这使得此次升级成为攻击者能力的显著转变。估计该波攻击针对了857个地址,损失约486.11 BTC。
攻击者部署了多个目标钱包,使用新生成的地址系统地从Coldcard用户处清空资金,然后将收益合并到更大的钱包中。
多位加密货币社区意见领袖和评论人士报告了损失情况,包括X上的帖子和更多账户。
Coldcard设备面临的一个核心挑战是其作为冷存储解决方案的典型使用场景,使得快速资金转移和安全更新不太方便。一些用户甚至将私钥刻在金属板上以提高物理耐久性,但这一措施对此次漏洞攻击无效。
攻击者似乎依赖计算密集型过程来暴露连续批次的易受攻击钱包。虽然这种方法可能会减慢新地址清空的速度,但底层漏洞仍然存在,第四波之后的更多攻击波次仍有可能。
对比特币自托管的更广泛影响
多年来,主流的比特币叙事将自托管定位为资产安全的黄金标准。交易所被黑、账户冻结和隐私问题是驱使用户将代币从中心化平台取走的主要论据。
虽然过去也有比特币因钱包被入侵而丢失的情况,但与特定硬件设备相关的大规模漏洞利用事件是前所未有的。Ledger和Trezor等制造商的硬件钱包尚未报告类似的系统性熵故障,这凸显了Coldcard漏洞源于特定实现的代码修改,而非冷存储原理本身的固有缺陷。
对Coldcard代码库的进一步审查显示,该平台故意修改了约2,500行代码且文档极少,在钱包创建过程中引入了弱熵,正如比特币倡导者@hodlonaut在X上所指出的。在密码学中,熵是指用于生成私钥的随机性;当熵较弱或可预测时,生成的密钥可以被拥有足够计算资源的攻击者复制。
报告指出,一个更强大的熵函数被禁用,以确保代码能够无问题地运行,这可能使数千个钱包面临被对手发现的风险。
Coldcard事件还加强了对弱派生种子的审查,这些种子现在可以通过租用的计算资源被识别。Jameson Lopp在X上回忆道,其他广泛使用的钱包此前曾披露过与熵相关的缺陷,并在任何漏洞利用发生之前发布了补丁。这种对比具有启发意义:在漏洞利用之前进行透明披露和修复是行业规范,Coldcard案例说明了当此类性质的漏洞未被修补时的后果。尽管如此,冷存储中弱派生的地址仍然是AI辅助攻击的可行目标。