比特幣 ColdCard 錢包漏洞擴及 4,585 個地址,損失逼近 9,000 萬美元
重點速覽
- •攻擊者透過三波協調攻擊,從使用脆弱韌體創建的 ColdCard 錢包中竊取約 1,367 BTC,價值近 8,900 萬美元。
- •該漏洞源於韌體建置配置缺陷,導致使用硬體數值而非裝置專用亂數產生器進行可預測的種子生成。
- •第三波也是最新的攻擊採用更複雜的方式,將被盜資金路由至獨立的 pay-to-witness-script-hash 地址,研究人員表示這可能增加區塊鏈追蹤難度。
- •使用受影響韌體創建錢包的使用者即使後來更新了裝置仍然面臨風險,暴露了自我託管設置中持續存在的供應鏈風險。
- •Galaxy Research 警告,受影響地址數量的增加表明攻擊者仍在識別新的脆弱錢包,意味著總損失可能進一步擴大。

根據 Galaxy Research 的報告,與 ColdCard 硬體錢包漏洞相關的損失已達到近 8,900 萬美元,攻擊者將行動擴大至 4,585 個比特幣地址,分三波協調竊取。
最近一次清掃使被盜總量增至 1,367 BTC,較一天前報告的約 1,083 BTC(7,000 萬美元)大幅上升。
攻擊最初於 7 月 30 日浮出檯面,當時駭客從近 500 個錢包中抽取約 594 BTC,最初看起來像是一起孤立事件。數小時內,規模大得多的第二波攻擊入侵了超過 1,196 個錢包,累計損失突破 7,000 萬美元。第二波攻擊揭示了該漏洞針對的是使用脆弱版本 ColdCard 韌體創建的錢包,而非實體裝置本身。
最新發現的第三波攻擊表明該行動仍在活躍且持續演變。與先前將被盜比特幣集中到少數收集錢包的攻擊不同,最新的行動將每位受害者的資金路由至獨立的目標地址,並存儲在 pay-to-witness-script-hash (P2WSH) 輸出中。研究人員指出,這種更複雜的方式可能增加區塊鏈分析的難度。
研究人員表示,該漏洞源於韌體建置配置問題,導致受影響的 ColdCard 裝置使用可預測的硬體數值而非裝置專用硬體亂數產生器來生成錢包種子。硬體錢包依賴這些產生器提供的高品質熵值,以確保私鑰無法被第三方猜測或重現。由於每個比特幣私鑰都是從該種子衍生而來,能夠重建種子的攻擊者可以推導出相同的錢包並清掃資金,完全不需要實體接觸裝置。
這起事件是迄今為止透過密碼學密鑰生成(而非惡意軟體、網路釣魚或交易所入侵)針對比特幣自我託管的最大規模攻擊之一。ColdCard 由 Coinkite 製造,是實行自我託管的比特幣使用者廣泛使用的硬體錢包——即自行管理私鑰,而非將資金託付給交易所。該漏洞暴露了一種獨特的供應鏈風險:如果錢包最初是使用受影響的韌體創建的,即使裝置後來已更新,安全地將離線錢包保存多年的使用者仍然存在風險。
Galaxy Research 警告,受影響地址數量的持續增加表明攻擊者仍在識別新的脆弱錢包,這意味著隨著更多脆弱種子被重建和利用,總損失可能進一步上升。