首页>百科>币种百科 > 正文

Coldcard被盗资金已达1,367 BTC,Galaxy发现第三波疑似攻击

2026-08-02 13:45 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

Galaxy Research 发现第三波疑似攻击:涉及 Coldcard 易受攻击固件生成的比特币地址

最新一波攻击已盗取 207.7294 枚比特币,使观察到的被盗总量估计达到 1367.05 枚比特币,涉及 4585 个地址。Galaxy 在发布更新时估算,这些转移的总价值约为 8860 万美元。

第三波攻击采用不同交易模式

前两波疑似攻击在链上呈现出相似的模式,包括一个漏斗结构,将资金汇集到少量共享的收集地址中,并使用 pay-to-witness-public-key-hash 目标地址。而第三波攻击则使用了 pay-to-witness-script-hash 目标地址,并在每笔交易中平均批处理了 6.37 个受害者地址。这些差异可能反映出同一攻击者更换了工具,或者另有操作者利用相同的地址生成漏洞进行攻击。

Galaxy 并未独立验证每个受影响地址是否确实是通过 Coldcard 的弱随机数过程生成的。其研究结果仍属于链上估算,而非确凿证据表明三波攻击均来自同一攻击者或同一易受攻击设备组。最新总额已超过此前 Block 和 Coinkite 首次披露种子生成漏洞时追踪到的多达 1083 枚比特币的估算值。

Coinkite 扩大受影响设备范围

Coinkite 更新的安全公告现已涵盖固件版本 4.0.1 至 4.1.9 上生成的 Mk2 和 Mk3 种子,以及在标准固件 5.6.0 或 Edge 6.6.0X 之前生成的 Mk4 和 Mk5 种子。此外,在标准版本 1.5.0Q 或 Edge 版本 6.6.0QX 之前生成的 Coldcard Q 种子也受到影响。Coinkite 估计,易受攻击的 Mk4、Mk5 和 Q 种子仅包含约 72 位熵,而非预期的 128 位。

每个受影响型号均可获取修复后的固件,但安装更新并不能修复在易受攻击固件下已生成的种子。将相同的恢复短语迁移到其他钱包也会使资金继续暴露。如果种子至少补充了 50 次公平、独立且私密的骰子投掷结果,则不会仅因这一随机性缺陷而受到攻击。一个强而唯一的 BIP-39 密码短语也能增加一层保护,但 Coinkite 仍建议迁移资金。

Block 将随机数生成器错误追溯至 2021 年 3 月

Block 的技术调查将这一漏洞追溯到 2021 年 3 月的一次固件更改,该更改导致 Coldcard 的随机数库使用了确定性的 MicroPython 回退机制,而非设备的 STM32 硬件生成器。Mk2 和 Mk3 的版本 4 固件未向该回退机制添加任何加密熵。较新的设备引入了安全元件输入,但在重新播种时仅保留了 4 字节,导致在固定回退条件下,安全区分的输出流数量不超过 2^32。

此次披露之前,ZachXBT 曾声称硬件钱包是“垃圾”,并建议使用专用 iPhone 存储加密货币。他的评论主要针对更广泛的钱包软件和操作风险,并未指出 Coldcard 的熵缺陷。受影响用户应安装修复后的固件,然后生成替换种子,验证新的备份和接收地址,发送一笔小额测试交易,并在确认测试资金到达后,再将剩余余额转移。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com