新聞加密貨幣Galaxy Research 將 1,367 BTC 竊案歸因於 Coldcard Mk3 韌體漏洞,涉及 4,585 個地址

Galaxy Research 將 1,367 BTC 竊案歸因於 Coldcard Mk3 韌體漏洞,涉及 4,585 個地址

作者: CryptoBriefing·

重點速覽

  • Galaxy Research 確認 1,367.05 BTC 的損失,價值約 8,860 萬美元,涉及 4,585 個地址,是先前估計的兩倍以上。
  • 該漏洞源於 Coldcard Mk3 韌體版本 4.0.1 及後續版本中可預測的隨機數產生器,於 2021 年 3 月引入。
  • 攻擊者可在離線狀態下列舉脆弱的錢包種子,並在無需實體存取設備的情況下從單一簽名地址掃走資金。
  • 2026 年 7 月 30 日的最大攻擊波在僅 41 分鐘內即造成 1,082.65 BTC 的損失,價值約 7,020 萬美元。
  • Coldcard Mk4、Q 及 Mk5 設備未受影響,受損 Mk3 錢包的使用者被建議在未受影響的硬體型號上重新生成全新的種子。
Galaxy Research 將 1,367 BTC 竊案歸因於 Coldcard Mk3 韌體漏洞,涉及 4,585 個地址

Galaxy Research 已確認,價值約 8,860 萬美元的 1,367.05 BTC 透過三波協同攻擊遭竊,攻擊目標為與 Coldcard Mk3 硬體錢包韌體缺陷相關的 4,585 個地址。Coldcard 由 Coinkite 製造,是一款比特幣專用硬體錢包,因其氣隙隔離設計而廣泛應用於自主託管社群,這使得如此嚴重的種子生成漏洞對依賴專用硬體進行金鑰儲存的使用者而言尤為重大。

調查結果大幅超過先前的估計,先前估計約 594 BTC 損失涉及約 500 個地址。Galaxy 的鏈上分析將最初的數據翻了一倍以上,揭示了一個比先前認知更為廣泛且更有系統的攻擊行動。

時間線與攻擊結構

最大的一波攻擊發生於 2026 年 7 月 30 日,攻擊者僅在 41 分鐘內就掃走了 1,082.65 BTC——約合 7,020 萬美元。

根據 Galaxy 的分析,前兩波攻擊展現出幾乎相同的交易特徵,包括硬編碼的 30 sat/vB 手續費和一致的批次處理模式。這種一致性指向單一操作者,或至少是單一工具套件。第三波攻擊偏離了此模式,暗示可能是不同的攻擊者或刻意的戰術調整。

自攻擊事件以來,遭竊的比特幣大致維持不動,集中於少量攻擊者控制的地址中,未見重大移動。這與大型交易所被駭後常見的模式形成對比——在交易所駭案中,遭竊資金通常在案發後不久即被透過混幣器或跨鏈服務進行轉移。

值得注意的是,前兩波攻擊中使用的硬編碼 30 sat/vB 手續費率,是當時網路中位數手續費的 30 至 75 倍,顯示攻擊者願意支付高額溢價以優先快速確認交易。

根本原因:可預測的隨機數產生

該漏洞存在於 Coldcard Mk3 韌體版本 4.0.1 及後續版本中,於 2021 年 3 月引入。該缺陷導致設備的隨機數產生器產出脆弱且可預測的輸出,意味著其所生成的錢包種子並非真正隨機。具備足夠運算資源的攻擊者可在離線狀態下列舉可能的種子,將其與區塊鏈上的活躍地址進行比對,並從單一簽名地址中掃走資金,而無需實體存取設備。RNG 故障被視為加密貨幣系統中最嚴重的密碼學漏洞類別之一,因為它們破壞了私鑰創建的基礎層——每個從脆弱種子衍生出的地址,無論其他安全措施如何,都可能遭到入侵。

Block 的工程團隊被認為是最先公開揭露此 RNG 問題的團隊。Coldcard 的製造商 Coinkite 在最初掃款開始後約 30 小時發布了安全公告。

影響範圍與受影響設備

Coldcard Mk4、Q 及 Mk5 設備似乎未受同一缺陷影響。持有受損 Mk3 錢包中資金的使用者,被建議在未受影響的硬體型號上重新生成全新的種子,而非僅在同一設備世代內轉移餘額。

對於目前使用運行韌體版本 4.0.1 或更新版本的 Coldcard Mk3 設備的任何人,Galaxy 的調查結果表明,現有種子應被視為可能已遭入侵。建議的做法是將資金遷移至未受影響硬體上新生成的錢包。檢視韌體版本歷史並查閱 Coinkite 的安全公告是評估風險的首要實用步驟。此次事件是整個產業硬體錢包漏洞歷史中的又一起案例,包括過去在多家製造商的設備中發現的 RNG 和安全晶片問題,進一步凸顯了定期更換種子和升級硬體作為標準託管安全措施的必要性。