新聞加密貨幣Coldcard 比特幣竊案可能達 1.32 億美元,超過 15 名攻擊者利用漏洞韌體

Coldcard 比特幣竊案可能達 1.32 億美元,超過 15 名攻擊者利用漏洞韌體

作者: Crypto Adventure·

重點速覽

  • Galaxy Research 高度確信約 7,300 個地址中有 1,596 BTC 被盜,疑似第四波可能使總數達到 2,055 BTC,價值約 1.32 億美元。
  • 分析師 Alex Thorn 估計至少有 15 名獨立攻擊者正在利用受影響 Coldcard 設備上生成的種子,取代了先前將竊案歸因於單一操作者的評估。
  • 該漏洞使受影響韌體回退至確定性 MicroPython 隨機數生成器,而非預期的 STM32 硬體 RNG,其中 Mk2 和 Mk3 版本在該回退路徑中未添加任何加密熵。
  • 比特幣開發者 James O'Beirne 披露他曾在 2025 年 5 月的韌體審計中警告 Coinkite 有關隨機數生成的疑慮,但該公司據報駁回了此警告。
  • 漏洞披露促使錢包遷移活動激增,推動比特幣每日活躍地址數從約 645,000 個增至近 100 萬個——創下 2024 年 12 月以來的最高水平。
Coldcard 比特幣竊案可能達 1.32 億美元,超過 15 名攻擊者利用漏洞韌體

據 Galaxy Research 表示,與 Coldcard 硬體錢包相關的比特幣竊案可能已達 2,055 BTC——按目前價格約值 1.32 億美元——多名攻擊者正競相抽空以漏洞韌體創建的錢包。由 Coinkite 製造的 Coldcard 設備是廣泛使用的比特幣專用硬體錢包,以氣隙隔離設計和自託管功能為賣點,使此次漏洞利用的規模在硬體錢包生態系統中尤為引人注目。

該研究公司表示,其高度確信三波大規模竊案連同 14 起較小規模事件,從約 7,300 個地址中移除了 1,596 BTC。若第四波疑似竊案獲得確認,總數將達到 2,055 BTC,涉及超過 7,700 個地址。然而,Galaxy 尚未收集到足夠的受害者報告來以同等信心對該群體進行分類。

至少 15 名攻擊者利用 Coldcard 生成的種子

Galaxy Research 分析師 Alex Thorn 現估計,至少有 15 名獨立攻擊者正在利用受影響 Coldcard 設備上生成的種子。此評估取代了先前認為單一操作者主導協調抽空行動的理論。

分散化的活動使歸因變得更加困難,因為每名攻擊者可能使用不同的整合地址、交易結構和消費模式。Galaxy 已要求受影響用戶私下提交其錢包地址,以便研究人員區分合法的資金遷移與實際竊案,並向執法機關提供更清晰的資料。

自 Block 和 Coinkite 最初披露該漏洞以來(當時已識別出 1,083 BTC),記錄在案的總量急劇上升。隨後第三波疑似竊案又移除了 207.7294 BTC,之後較小的攻擊者集群和可能的第四波進一步擴大了估計值。

截至 Galaxy 最新分析,大部分疑似被盜比特幣——包括歸因於前三波的所有代幣——仍未被移動。

開發者 2025 年 RNG 警告據報遭駁回

比特幣開發者 James O'Beirne 披露,他在 2025 年 5 月的一次韌體審計中對 Coldcard 的隨機數生成提出了疑慮,比該漏洞公開曝光早了一年多。

O'Beirne 追蹤種子生成過程至 libngu 加密庫,並質疑其隨機函數是否正確接收安全的硬體熵。他表示,Coinkite 以嚴重缺陷早已會被發現為由駁回了他的警告。Coinkite 尚未公開確認 O'Beirne 對此次交流的描述。

Block 隨後的技術調查確定,受影響的韌體可能回退至確定性 MicroPython 生成器,而非按預期使用 STM32 硬體隨機數生成器。隨機數生成缺陷在加密貨幣系統中尤為關鍵,因為可預測或低熵的種子生成可能使攻擊者在無需物理破壞設備的情況下重建私鑰。Mk2 和 Mk3 韌體版本在該回退路徑中未添加任何加密熵,而較新型號在安全元件重新播種期間僅保留了 32 位元的熵。

Coinkite 更新後的公告涵蓋了 Mk2、Mk3、Mk4、Mk5 和 Q 型號的受影響韌體版本,並為每個支援的設備提供修補版本。

錢包遷移推動比特幣網絡活動量達 2024 年高點

漏洞披露引發了大規模的比特幣遷移至替代錢包,部分情況下則轉移至中心化交易所。

比特幣每日活躍地址數從 7 月 30 日的約 645,000 個激增至 7 月 31 日的近 100 萬個——創下 2024 年 12 月以來的最高水平。涉及金額低於 1 BTC 的轉帳總計約 39,600 BTC,反映較小額持有者對安全警告的反應。

CryptoQuant 分析師 JA Maartunn 另行追蹤到,在漏洞公開披露後,有 77,402 BTC 從較舊的 UTXO 年齡區間移出,顯示長期休眠的持有者也進行了資金輪換。

受影響的用戶應安裝修補後的韌體、生成全新的種子、驗證接收地址、發送小額測試交易,然後再轉移剩餘餘額。將舊的恢復短語匯入另一台設備並不能消除風險。