新聞加密貨幣Coldcard比特幣盜竊案突破1.14億美元,第四波攻擊正在進行

Coldcard比特幣盜竊案突破1.14億美元,第四波攻擊正在進行

作者: Bitcoin Magazine·

重點速覽

  • Coldcard錢包安全事件的總損失已超過1.14億美元,第四波攻擊轉移了約389枚比特幣,價值超過2,900萬美元。
  • 漏洞源自Coldcard Mk3設備中可追溯到2021年3月發布的4.0.1版本的韌體錯誤,該錯誤導致種子生成使用弱偽隨機數生成器而非硬體真隨機數生成器。
  • Coinkite已承認所有Coldcard型號均存在漏洞,銷毀了使用受影響韌體製造的剩餘庫存,並暫停了所有產品出貨。
  • Block的工程師獨立調查了此次黑客攻擊,發現攻擊者利用了一家大型區塊鏈服務提供商協助轉移被盜資金,促使Block聯繫了該提供商和聯邦當局。
  • 在持續盜竊中觀察到的最大單筆交易涉及從單一地址抽走51枚比特幣。
Coldcard比特幣盜竊案突破1.14億美元,第四波攻擊正在進行

黑客繼續從Coldcard比特幣錢包中抽走資金,總損失估計已超過1.14億美元,這是比特幣歷史上最大規模的硬體錢包安全事件之一。

據Galaxy Research的Alex Thorn表示,第四波攻擊可能於週日晚間開始。Thorn在紐約時間約晚上7:50發文稱,388.9枚比特幣——價值超過2,900萬美元——已在新的交易中被轉移,這些交易被評估為極有可能與持續的盜竊行為有關。

攻擊最初於週四曝光,當時黑客從受影響的錢包中竊取了超過3,500萬美元的比特幣。Coldcard的製造商Coinkite將漏洞歸因於Coldcard Mk3設備中的韌體錯誤,該錯誤可追溯到2021年3月發布的4.0.1版本。該錯誤導致種子生成回退到弱軟體偽隨機數生成器,而非硬體真隨機數生成器,實質上使攻擊者能夠猜出用戶的種子短語。由於種子短語是自託管比特幣錢包的主密鑰——任何獲得它們的人都可以在沒有實體設備的情況下花費資金——這一缺陷實際上繞過了冷存儲的核心安全承諾。

該漏洞源自2021年初的韌體版本,這意味著在受影響設備上創建的錢包可能多年來一直攜帶被洩露的種子。

盜竊行為在整個週末持續進行,Coinkite和比特幣社群的其他成員敦促Coldcard用戶立即轉移其資金。

Trezor的Josef Tětek週一在X上發文指出,目前持續盜竊中最大的單筆交易涉及51枚比特幣。

The biggest drained address (so far) is 51 BTC. Damn. Imagine owning 50+ btc in cold storage and losing it all. Must be absolutely crushing. pic.twitter.com/qu6CiQOjeV — Josef Tětek (@JosefTetek) August 3, 2026

在更多盜竊事件發生後,Coinkite承認其所有型號均存在漏洞。工程師警告稱,與Coldcard相關的所有比特幣地址最終都可能面臨風險。

週日,該公司表示正在正視「關於我們公司的嚴峻問題」。

「過去三天是公司歷史上最艱難的日子之一,而對許多正在閱讀本文的人來說,情況更加糟糕,」Coinkite表示。「花費多年時間積蓄的錢,消失了。花費多年時間建立的信任,破裂了。這種影響是真實的,對一些人來說,損害是永久性的。」

Coinkite還確認已銷毀剩餘的使用受影響韌體製造的Coldcard庫存,並且所有產品出貨已暫停。該公司生產一系列比特幣產品,包括廣泛使用的冷存儲硬體錢包。

支付公司Block的工程師對此次黑客攻擊進行了獨立調查。他們報告稱,攻擊者利用了一家大型區塊鏈服務提供商來協助轉移被盜資金。Block表示,已就其調查結果聯繫了該提供商和聯邦當局。這一事件凸顯了硬體錢包行業面臨的更廣泛挑戰:在製造和韌體層面,隨機數生成的完整性對用戶安全至關重要,而即使是氣隙隔離設備,其安全性也僅取決於種子創建時所依賴的熵值。