Galaxy:Coldcard 亂數漏洞已致至少 1,596 BTC 外流,損失或擴大至約 1.3 億美元
AI 市場總結
Galaxy Research 估計 Coldcard RNG 韌體漏洞已令至少 1,596 BTC 被盜,懷疑第四波攻擊或將損失推高至約 2,055 BTC。該漏洞源於某些韌體版本採用確定性的種子生成方式,削弱硬件錢包的信任,並提升比特幣持有者對短期託管風險的感知。在約 90% 被盜 BTC 仍未轉移且執法部門已介入的情況下,市場將監察相關代幣動向及是否出現額外的利用嘗試。
影響等級
● 中
主要受影響標的
BTC/USDT+0.59%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Galaxy Research 表示,Coldcard 硬件錢包一項與隨機數生成(RNG)相關的漏洞,至今已令用戶最少損失 1,596 BTC;若懷疑中的第四波盜取行動獲證實,總損失或增至約 2,055 BTC,按現價折合約 1.3 億美元。
Galaxy 在 X 發文稱,已追蹤到三個已確認攻擊波次合共從約 7,300 個地址盜走 1,596 BTC,並另有 14 宗較小但相關的事件。至於疑似第四波,Galaxy 暫不納入已確認統計,待受害者回報核實鏈上訊號;一旦確認同屬同一漏洞被利用,整體損失將升至約 2,055 BTC。
如何得出相關數字
Galaxy 透過鏈上映射,確認三個波次合共 1,596 BTC 的外流。早前其較廣泛、僅依賴區塊鏈數據的初步讀取,曾估計四波合計資金移動約 1,815.75 BTC。其後 Galaxy 收窄「已確認」口徑,同時保留與疑似第四波相關、仍待核實的較大數字。
Galaxy 分析師於 8 月 3 日留意到與早前攻擊相似的交易模式,因而標記出可能的第四波。現時對該疑似波次的暫估為約 448.7 BTC,涉及 709 個可能受害地址,但強調僅憑鏈上證據不足以逐一確認受害者,亦難以斷定所有盜取是否由同一操作者所為。鏈上活動顯示,疑似第四波「相當大部分」可能由單一攻擊者主導,Galaxy 對此維持中至高信心,同時等待直接證據。
漏洞成因
Coldcard 製造商 Coinkite 上周披露漏洞,並追溯至 2021 年 3 月一次韌體改動:在整合新的加密函式庫期間,種子(seed)生成流程誤用 MicroPython 提供的確定性偽隨機數生成器作為後備方案,未有使用裝置硬件支援的真隨機數生成器。由於硬件 RNG 在韌體其他部分仍有出現,內部較表面的檢查未能及時發現熵來源已被替換。
獨立審核
Block 的 Bitcoin 工程與安全團隊亦獨立審閱相關韌體,結論一致:受影響版本在建立種子時採用了 MicroPython 的確定性後備機制,而非 STM32 的硬件 RNG。Coinkite 估計,受影響裝置的有效熵遠低於原定水平:部分 Mk2/Mk3 單位約 40 bits;存在漏洞的 Mk4/Mk5 及 Coldcard Q 型號約 72 bits;原本目標為 128 bits。
攻擊行為與調查進展
Galaxy 指出,被盜資金多數被分散轉入大量新建立地址,而非集中至單一「收集」錢包;其後部分資金再經第二跳交易轉移,增加追蹤難度。在疑似第四波期間,Galaxy 觀察到每個比特幣區塊約出現 13.8 次「掃錢包」(wallet sweep)行為,較此前約每區塊 0.3 次明顯上升。
Galaxy 估計約 90% 被盜 BTC 仍在鏈上未動用;而前三個已確認波次中被盜的比特幣,自被盜後至今未再移動,為調查提供監察與應對時間。Galaxy 正與美國聯邦執法部門、加密貨幣交易所及網絡調查團體合作,並隨調查推進分享已確認的攻擊者及受害者地址。公司提醒,當受影響錢包仍在使用,其他攻擊者可能嘗試利用同一漏洞;因此識別由攻擊者控制的地址至關重要,便於交易所與當局在資金移動時採取行動。
對受影響用戶的建議
Galaxy 與 Coinkite 建議 Coldcard 用戶把在受漏洞影響韌體版本下建立的錢包資金,盡快遷移至新的安全地址;並在安裝修補後,才生成全新助記詞(seed phrase)。Coinkite 已就所有受影響型號推出緊急韌體更新,包括 Mk2/Mk3 的 v4.2.0、Mk4/Mk5 的 v5.6.0,以及 Coldcard Q 的 v1.5.0Q,並稱已銷毀仍載有漏洞韌體的庫存。
Coinkite 的重要提示
Coinkite 強調,更新只會保障「更新之後」新建立的錢包;在漏洞韌體下生成的既有種子仍然暴露,必須更換。其建議在已修補裝置上生成全新種子、核對收款地址、先轉出小額測試交易,確認成功後才轉移全部資產。
此外,若錢包建立時使用至少 50 次公平的實體骰子擲出私鑰素材,單就此 RNG 問題而言不受影響;加入強度足夠的 BIP39 passphrase 亦可提供額外防護。但 Coinkite 仍建議遷移,原因是原有種子素材本身偏弱。
其他復原提示
Galaxy 早前提到,若用戶發現盜取交易仍未確認(unconfirmed),或可透過比特幣的 Replace-by-Fee(RBF)機制爭取以替代交易覆蓋原交易的短暫窗口,但僅適用於原交易未被打包入塊之前,且不保證可成功挽回。
結語
事件反映,韌體層面的失誤足以動搖硬件錢包的安全基礎。Coldcard 用戶應立即核對韌體版本,並假設在受影響版本下生成的種子已被攻破;完成 Coinkite 修補並按其遷移清單操作後,才把資金遷移至新地址。Galaxy 會繼續進行鏈上標記,並與執法部門合作追蹤攻擊者地址,務求在調查期間限制進一步損失。