新聞加密貨幣Coldcard錢包漏洞進入第四波攻擊,再有486個錢包遭清空

Coldcard錢包漏洞進入第四波攻擊,再有486個錢包遭清空

作者: Cryptopolitan·

重點速覽

  • Coldcard錢包漏洞的累計損失在四波攻擊中已超過7,000萬美元,總計鎖定了超過2,000個地址。
  • 該漏洞源於約2,500行被蓄意修改的程式碼,在錢包創建過程中引入了薄弱的熵,使私鑰可被擁有足夠運算資源的攻擊者重現。
  • 第四波攻擊標誌著顯著的升級,首次嘗試突破多重簽名錢包,這些錢包先前被認為比單一密鑰配置更具韌性。
  • 對於處於風險中的使用者,唯一確認的緩解措施是立即將所有持有的資產轉移至新衍生、安全生成的錢包,因為由於比特幣交易的不可逆性,被清空的資金基本上無法追回。
  • 白帽駭客已經示範證明,只需幾分鐘的AI運算即可識別出易受攻擊的Coldcard地址,使尚未遷移的剩餘錢包暴露於持續和未來的攻擊中。
Coldcard錢包漏洞進入第四波攻擊,再有486個錢包遭清空

Coldcard硬體錢包中的漏洞目前已持續經歷四波攻擊,導致閒置的比特幣錢包被清空。尚未轉移資金的長期持有者仍然面臨持續攻擊的風險。

正如Cryptopolitan先前報導,影響約500個錢包的初始攻擊並非孤立事件,累計損失此後已超過7,000萬美元。

截至8月3日,多個版本的Coinkite製造Coldcard錢包使用者仍處於風險之中。唯一確認的緩解措施是盡快將所有持有的資產轉移至新衍生、安全生成的錢包。由於比特幣交易一旦在鏈上確認即不可逆轉,被攻擊者清空的資金幾乎確定無法透過正常管道追回。

Coldcard裝置一直以來在比特幣極端主義者中廣受歡迎,並被廣泛推薦用於冷儲存。然而,白帽駭客最近的示範表明,只需幾分鐘的AI運算即可識別出易受攻擊的地址。

在第四波攻擊之前,Galaxy Research資料顯示,估計的損失涵蓋了1,196個地址,總計1,086.65 BTC。

第四波攻擊顯示出更強的攻擊性

追蹤Coldcard相關地址和BTC交易的鏈上研究人員已確認第四波攻擊的啟動。

截至8月3日,攻擊者持續生成新的目標錢包。每次完成清空後,這些地址會閒置數小時,然後下一批才會被鎖定。

根據Firmwide Research的Alex Thorn表示,第四波攻擊可能包含了對多重簽名錢包的嘗試性攻擊,這與前三波攻擊的模式不同。多重簽名配置需要多個私鑰來授權交易,通常被認為比單一密鑰設定更具韌性,這使得此次升級成為攻擊者能力的顯著轉變。估計在這一波攻擊中約有857個地址被鎖定,損失約486.11 BTC。

攻擊者部署了多個目標錢包,使用新生成的地址系統性地從Coldcard使用者處清空資金,然後將收益合併到更大的錢包中。

損失的報告已在多名加密貨幣社群影響者和評論員中出現,包括X上的貼文進一步的描述

Coldcard裝置的一個核心挑戰在於其典型用途是作為冷儲存方案,使其在快速資金轉移和安全更新方面較不易操作。部分使用者甚至將私鑰刻在金屬板上以增加物理耐用性,但這一措施對該漏洞攻擊證明無效。

攻擊者似乎依賴計算密集的過程來暴露後續批次的易受攻擊錢包。雖然此方法可能會減緩新地址清空的速度,但潛在的漏洞仍然存在,第四波之後可能還會有更多攻擊波次。

對比特幣自託管的更廣泛影響

多年來,主流的比特幣論述將自託管定位為資產安全的黃金標準。交易所駭客攻擊、帳戶凍結和隱私問題一直是驅使使用者將代幣從中心化平台取出的主要論點。

雖然比特幣過去曾因錢包被入侵而遭受損失,但與特定硬體裝置相關的大規模漏洞利用事件是前所未有的。Ledger和Trezor等製造商的硬體錢包未曾報告過類似的系統性熵失效,這凸顯了Coldcard漏洞源於特定實作的程式碼修改,而非冷儲存原則本身的固有缺陷。

對Coldcard程式碼庫的進一步檢查顯示,該平台蓄意修改了約2,500行程式碼且幾乎沒有說明文件,在錢包創建過程中引入了薄弱的熵,正如比特幣倡導者@hodlonaut在X上指出的。在密碼學術語中,熵是指用於生成私鑰的隨機性;當熵薄弱或可預測時,產生的密鑰可以被擁有足夠運算資源的攻擊者重現。

報導指出,更強大的熵功能被停用以確保程式碼能無問題地執行,這可能使數千個錢包暴露於被對手發現的風險中。

Coldcard事件也加強了對弱衍生種子的審查,這些種子現在可以透過租用的運算資源被識別。Jameson Lopp在X上回顧,其他廣泛使用的錢包先前也曾披露與熵相關的缺陷,並在任何漏洞利用發生之前發布了修補程式。此對比具有啟發性:在被利用之前進行透明的披露和補救是行業常規,而Coldcard案例說明了此類性質的漏洞未經修補時的後果。儘管如此,冷儲存中弱衍生的地址仍然是AI輔助攻擊的可行目標。