新聞加密貨幣Galaxy Research 發現第三波攻擊集群,Coldcard 比特幣失竊金額達 8,860 萬美元

Galaxy Research 發現第三波攻擊集群,Coldcard 比特幣失竊金額達 8,860 萬美元

作者: Blockonomi·

重點速覽

  • Galaxy Research 估計,疑似與 Coldcard 相關的盜竊總額達 1,367.05 BTC,約合 8,860 萬美元,涉及 4,585 個地址。
  • 2021 年的一項軟體整合錯誤地將種子生成路由至 MicroPython 的確定性備用隨機數生成器,而非硬體隨機數生成器,將舊型號的錢包熵值降低至僅 40 位元。
  • Coinkite 已於 8 月 1 日發布修正韌體,但該修補程式無法追溯保護在脆弱代碼下創建的種子,用戶需要生成全新的種子。
  • 使用至少 50 次公平、獨立擲骰結果生成的種子,或受強大 BIP-39 密碼短語保護的種子,不受此特定漏洞影響。
  • Coinkite 的 TAPSIGNER、OPENDIME 和 SATSCARD 產品不受影響,因為它們使用與 Coldcard 設備不同的代碼庫。
Galaxy Research 發現第三波攻擊集群,Coldcard 比特幣失竊金額達 8,860 萬美元

根據 Galaxy Research 的鏈上分析,與 Coldcard 種子生成漏洞相關的估計損失已攀升至 1,367.05 比特幣,價值約 8,860 萬美元。更新後的數據是在發現第三個疑似盜竊集群後得出的。Coldcard 由 Coinkite 製造,是一款廣泛使用的比特幣專用硬體錢包,以其氣隔離設計和深受自主託管倡導者青睞而聞名。

A 3rd wave in what we suspect are hacks of Coldcard-generated addresses has been identified in which 207.7294 BTC has been drained. Our estimated observed size of the Coldcard hack is now 1,367.05 BTC (~$88.6m) across 4,585 addresses. More updates in the thread below pic.twitter.com/g6xA4OOi2f

— Galaxy Research (@glxyresearch) August 1, 2026

最新一波攻擊竊取了 207.7294 BTC,擴大了最初給出較小估計值的調查範圍。早期報告將損失估計在約 594 BTC——當時價值約 3,800 萬美元——涉及約 500 個錢包。

Galaxy 隨後重建了一筆更大規模的協調性掃蕩交易,在 7 月 30 日的一個 41 分鐘時間窗口內,從 1,196 個地址中轉移了 1,082.65 BTC。這些交易跨越六個區塊,表明脆弱的金鑰在資金以協調批次方式被轉移之前,就已經被事先識別。

鏈上估計涵蓋 4,585 個地址

目前的估計涵蓋 4,585 個地址。Galaxy 報告指出,攻擊者控制的端點持有 1,366.3865 BTC,在鏈上仍處於未花費狀態。該公司將相關活動歸類為疑似駭客攻擊,意味著該總額代表的是鏈上估計值,而非經逐一受害者確認的統計。

不斷變化的總額凸顯了加密貨幣盜竊調查中常見的挑戰。分析人員必須在連接新的地址集群的同時,將受害者錢包與攻擊者目標地址和中間轉帳區分開來——同時還要防止同一筆資金被重複計算。當被盜資金保持靜止時,這項任務變得更加困難,因為調查人員無法依賴後續轉帳來釐清所有權模式。儘管如此,未花費的餘額仍為疑似盜竊的整體規模提供了可見的記錄。

根本原因:種子隨機性受損

此次攻擊並非依賴物理設備訪問、惡意軟體或被盜的恢復短語。相反,漏洞源於受影響設備生成控制每個錢包的加密種子那一刻。

2021 年的一項軟體整合將種子生成重定向至 MicroPython 的確定性備用隨機數生成器,而非預期的硬體隨機數生成器。這一錯誤大幅降低了保護新創建錢包的熵值。由於該缺陷是在 2021 年引入的,因此在多年設備使用期間生成的種子都可能受到影響,大幅擴大了潛在的暴露窗口。

較舊的 Coldcard Mk2 和 Mk3 型號產生約 40 位元的有效搜尋空間。較新的 Mk4、Q 和 Mk5 型號達到約 72 位元——遠低於預期的 128 位元。

Block 的工程和安全團隊將此弱點追溯到同一條韌體路徑。他們的審查發現,設備識別碼、計時器狀態和先前的生成器呼叫可用於縮小可能的種子輸出範圍。攻擊者隨後可以離線重現候選種子流,並將推導出的公開地址與公開可見的區塊鏈記錄進行比對。即使設備保持氣隔離且備份離線存儲,此技術仍使錢包暴露於風險之中。

韌體已修補,但現有種子仍然脆弱

Coldcard 的製造商 Coinkite 於 8 月 1 日擴大了受影響設備的範圍,並在所有受影響的產品線上發布了修正後的韌體。然而,安裝更新的軟體無法追溯強化在有缺陷隨機性下創建的種子。

受影響的用戶應在已修補的韌體上生成新種子,驗證備份和接收地址,並在轉移全部餘額之前先發送小額測試交易。只有在確認測試成功後,才應轉移剩餘資金。

使用至少 50 次公平、獨立、私密擲骰結果創建的種子,不被視為受到此特定漏洞的影響。強大的 BIP-39 密碼短語可提供額外保護,但遷移至新種子仍是建議的做法。

Coinkite 的 TAPSIGNER、OPENDIME 和 SATSCARD 產品不受影響,因為它們依賴不同的代碼庫。多重簽名配置可以降低類似風險,但前提是必須有足夠數量的簽名金鑰來自獨立且未被入侵的來源。

此事件說明,雖然硬體隔離能有效保護創建後的密鑰,但無法修復生成時的隨機性缺陷。隨機數生成故障屬於最嚴重的加密貨幣安全缺陷類別之一,因為它們破壞了私鑰的基礎層。在本案中,錢包最關鍵的漏洞在其簽署第一筆交易之前就已存在。