比特幣冷錢包攻擊蔓延至 4,500 個地址,損失逼近 8,900 萬美元
重點速覽
- •三波攻擊的觀測損失總計約 1,367 枚比特幣,價值近 8,900 萬美元,涉及 4,585 個受害地址。
- •該漏洞源於 2021 年 3 月的 Coldcard 韌體版本,其種子生成使用了可預測的軟體隨機數產生器,而非裝置的安全硬體隨機數產生器。
- •第三波攻擊轉向較小額目標,平均每位受害者被竊取略超過 0.1 枚比特幣,而第一波平均每個地址接近一整枚比特幣。
- •Galaxy Research 確認每波攻擊各由單一操作者執行,但無法判斷三波攻擊是否由同一行為者或獨立攻擊者所為。
- •在受影響韌體上生成錢包種子的使用者,在將資金轉移至由未受損熵來源衍生的地址之前,仍面臨風險。

比特幣冷錢包攻擊蔓延至 4,500 個地址,損失逼近 8,900 萬美元
利用 Coldcard 硬體錢包生成金鑰的攻擊者目前正逐一清空價值僅數千美元的個人錢包,顯示隨著攻擊行動進入第三天,戰術已發生轉變。Coldcard 由 Coinkite 製造,是一款廣泛使用的比特幣專用硬體錢包,以其氣隙隔離安全模型為行銷重點,這使得其金鑰生成流程遭入侵一事,對於專門選用該裝置以避免此類風險的使用者而言尤為重大。
Galaxy Research 於週日清晨辨識出第三波錢包掃掠。此最新階段於週五中午至週六上午 UTC 時間之間,從 1,912 個地址竊取約 208 枚比特幣,平均每位受害者損失略超過十分之一枚比特幣。相比之下,7 月 30 日偵測到的第一波攻擊平均每個地址損失接近一整枚比特幣,在僅 41 分鐘內從 1,196 個地址移除 1,083 枚比特幣。
三波攻擊的觀測損失總計現達 1,367 枚比特幣——近 8,900 萬美元——涉及 4,585 個地址。
第三波採用了與先前掃掠顯著不同的操作技術。不同於將被竊取的幣集中匯入少數共享收款地址——此模式使前兩波攻擊相對容易追蹤——現在每位受害者的資金被發送至各自獨立的目標地址。此外,被竊取的比特幣被存放於 pay-to-witness-script-hash(P2WSH)輸出中,這是一種可承載多重簽章或時間鎖定條件的格式,取代了先前各波使用的簡易單一金鑰輸出。
在第三波攻擊中,攻擊者每次掃掠平均將六名受害者合併處理,而第一波則是一次僅針對一個錢包。最新一波僅掃描預設衍生路徑——即錢包首先檢查的金鑰樹標準分支——而非針對每個種子測試多個分支。
Galaxy Research 表示,其確信每波攻擊內部均由單一操作者執行,但不願將三波攻擊連結至同一行為者。該公司指出,僅憑區塊鏈資料無法區分這是同一操作者在被公開列舉後重新建構,還是第二名獨立攻擊者正在獨立地搜刮相同的漏洞金鑰空間。
該底層漏洞可追溯至 2021 年 3 月的一項韌體版本,該版本將種子生成路由至可預測的軟體隨機數產生器,而非裝置的硬體隨機數產生器。這創造了一組有限的可能金鑰集合,任何知曉此漏洞且具備足夠運算能力的人都能在離線狀態下重現,完全無需實體接觸裝置。隨機數生成失敗在歷史上一直是最具破壞性的加密貨幣安全漏洞類別之一:當金鑰創建背後的熵值可預測時,私鑰無法被重現的核心密碼學假設便完全崩潰。
在第一波攻擊被偵測到近三天後,掃掠行動仍未停止。然而,每位受害者平均損失金額的下降表明,受損金鑰空間中可獲利的部分已基本被搜刮殆盡。在受影響韌體版本上生成錢包種子的使用者,在將資金遷移至由未受損熵來源衍生的地址之前,仍處於風險之中。