Coldcard 硬件錢包爆安全漏洞 被盜比特幣損失逾 8,800 萬美元
AI 市場總結
據報道,一個已披露的 Coldcard 硬件錢包密鑰生成漏洞令攻擊者能夠盜取超過 8800 萬美元的 BTC,該利用方式被形容為仍在進行中,資金亦正在鏈上匯聚。雖然這並非比特幣協議層面的問題,但事件可透過提高託管及營運風險而對短期情緒造成壓力,並可能促使自我託管加速遷移、加強對硬件錢包供應鏈的審視,以及交易所與合規團隊加大對相關地址的監控。
影響等級
● 高
主要受影響標的
BTC/USDT+0.79%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
一宗涉及 Coldcard 硬件錢包的重大安全事件正在擴大。最新追蹤顯示,利用錢包種子生成(key/seed generation)流程漏洞的攻擊已造成累計損失逾 8,800 萬美元,並仍在進行中。用戶被建議盡快將資產轉移至新地址,以降低進一步被盜風險。
事件時間線方面,7 月 31 日約 500 部 Coldcard 硬件錢包遭入侵,合共 594 枚比特幣被轉走,按當時價格約值 3,800 萬美元。其後,Coldcard 製造商 Coinkite 確認其密鑰生成流程存在安全缺陷,影響多個產品世代,包括 Coldcard Mk2、Mk3、Mk4、Q 及 Mk5。
Beosin 的技術分析指出,問題根源與固件中隨機數生成(RNG)實作有關。檢視 Coldcard 固件的提交紀錄可見,在提交 37e4af5451c260c1e7d429fe8972c4cb5e68ee59 之前,開發團隊在 MK4 相關配置(mpconfigboard.h)中設定:#define MICROPY_HW_ENABLE_RNG (0)。在 MicroPython 的 STM32 端,該宏會影響預設硬件 RNG 綁定及通用隨機數實作的編譯路徑。將其設為 0,等同停用以硬件 RNG 作為通用 rng_get() 後端的預設路徑。
雖然項目中存在自訂 rng.h,並宣稱會自行實作 RNG(僅聲明了兩個 MicroPython 對象:MP_DECLARE_CONST_FUN_OBJ_0(pyb_rng_get_obj) 及 MP_DECLARE_CONST_FUN_OBJ_1(pyb_rng_get_bytes_obj)),其對應實作顯示確實意圖使用硬件 RNG,例如 pyb_rng_get() 會回傳 rng_get_or_fault() >> 2 的 30-bit 隨機數;pyb_rng_get_bytes() 亦會從 RNG->DR 讀取數值並寫入緩衝區。
關鍵在於錢包建立流程實際調用的隨機數來源。建立新錢包時,shared/seed.py 會執行 make_new_wallet(nwords) 並呼叫 generate_seed(),流程會轉入 shared/random.py。過往版本的 random.py 明確依賴 ngu.random,錢包初始化使用的是 random.bytes(即 ngu.random.bytes(len)),而不是 pyb.rng();因此自訂的 pyb_rng_get_obj 並不會自動覆蓋 random.bytes。
在 MICROPY_HW_ENABLE_RNG 設為 0 的情況下,通用 rng_get() 會落到 micropython/ports/stm32/rng.c 的後備分支,改用 pyb_rng_yasmarang。該函式屬偽隨機數生成器(PRNG),並不適合用於硬件錢包種子生成。Beosin 指出,這類 PRNG 對攻擊者而言可被暴力破解,導致私鑰/助記詞種子面臨被推算風險。
Coinkite 目前已在 Makefile 中明確排除編譯 MicroPython 的後備 PRNG(stm32/rng.c),並以板級 rng.c 提供 rng_get();同時透過編譯參數將 pyb_rng_yasmarang 標示為不應使用(Dpyb_rng_yasmarang=errordonotwantthis),以避免再次落入不安全的隨機數實作。
資金流向方面,Beosin Trace 表示,多個受害錢包資金已被轉移並匯聚至少數地址,暫未見進一步洗錢操作。經威脅情報及鏈上行為分析,已識別的主要歸集地址包括:
- bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r(562 BTC)
- bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3(398.47 BTC)
另外,以下地址亦呈現相近的資金歸集模式,且尚未出現後續轉移:
- bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q(89.62 BTC)
- bc1q0rvn88w08j75k4h48lf9fvhan7unjp7vjf5q6m(64.9 BTC)
- bc1qtfrwa4j6rmj9rsgspv6a0yjumkg39js2numu75(45.9 BTC)
- bc1qmd5m5ktv7m5ffujxv4248fxv36myvdx79n8jp6(30.18 BTC)
Beosin 指出,針對 Coldcard 的攻擊仍未停止,團隊正持續監察更多歸集地址並分析相關資金異動。
總結而言,這次 Coldcard 安全事故的核心原因被指與開發實作錯誤有關:在最關鍵的錢包種子生成環節使用了不安全的偽隨機數生成器。Beosin 建議開發團隊持續進行全面測試與代碼審計;用戶則應立即把資產轉移至新地址,並密切留意 Coinkite 後續的安全公告與修補安排。
Beosin 為區塊鏈安全及監管合規科技公司,業務涵蓋智能合約上線前安全審計、實時風險監測與阻截、資產追回、虛擬資產反洗錢(AML)及調查追蹤等,並向全球逾 20 個國家和地區的監管與執法機構、超過 200 間虛擬資產服務提供者及 4,500+ Web3 項目提供一站式合規產品與安全服務。