Coldcard 錢包舊版韌體漏洞曝光:黑客在官方警告前盜走 1,082 枚 BTC

AI 市場總結
一個長期存在的 Coldcard 韌體熵缺陷在公開警告之前,使人能夠離線重建金鑰,並從約 1,100 個錢包迅速盜取約 1,082.65 BTC,凸顯硬件錢包供應鏈/韌體風險。該事件可能引發對交易對手及託管的憂慮,促使錢包遷移加速,並提高對自我託管的營運風險認知。短期內,隨著投資者重新評估對助記詞生成及裝置韌體的安全假設,這可能壓抑加密資產風險偏好。
影響等級
● 高
主要受影響標的
BTC/USDT-1.29%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
一個多年未被察覺的韌體缺陷,造成近月規模最大的比特幣硬件錢包盜竊事件之一。硬件錢包品牌 Coinkite 尚未公開提示風險前,黑客已從逾 1,100 個錢包悄然轉走超過 1,082 枚 BTC,按當時市值約 7,000 萬美元。 Galaxy Research 研究指出,攻擊者於 7 月 30 日 01:10 至 01:51(UTC)之間,對 1,196 個比特幣地址進行清空式轉出,41 分鐘內共盜走約 1,082.65 枚 BTC。事件發生後近 30 小時,Coinkite 才對外表示部分 Coldcard 裝置可能存在漏洞。 研究人員相信,攻擊並非直接入侵硬件錢包,而是利用部分 Coldcard 生成復原種子詞(recovery seed phrase)的弱點,在離線環境重建私鑰。受影響範圍集中於 Coldcard Mk3 裝置,韌體版本 4.0.1 至 5.0.3(2021 年 3 月推出)。Galaxy Research 又提到,所有交易均使用同一個異常偏高的 30 sat/vB 手續費,且沒有找續輸出(no change output),反映攻擊者很可能早已掌握私鑰,只是透過自動化程式批量提幣。 漏洞源頭可追溯至 2021 年一次韌體更新。一般硬件錢包會用專用硬件隨機數生成器產生復原詞,理論上難以推算。Block 工程團隊發現,相關版本因程式錯誤意外停用了硬件隨機性,改以軟件隨機數生成器產生種子,並引用裝置序號、內部時鐘等可預測資訊,令安全性大幅下降。研究估計,受影響 Mk3 裝置的熵值由原本預期的 128 bits,降至約 40 bits,令現代算力下的大規模暴力破解變得可行。 Coinkite 其後把警告範圍擴展至部分 Mk4、Mk5 及 Coldcard Q 的特定韌體版本,相關熵值約降至 72 bits;公司表示,新一代硬件架構已顯著降低整體風險。 資金流向方面,被盜 BTC 很快被歸集至數個錢包。研究人員指出,其中一個地址仍持有逾 562 枚 BTC;其他錢包分別持有 398 枚、89 枚及 32 枚 BTC,歸集後資金未再移動。 Coinkite 呼籲,凡曾在受影響韌體上生成復原詞的用戶,應立即把資金轉移至以最新韌體建立的新錢包。公司亦補充,若用戶同時啟用額外的 BIP39 passphrase,因多了一層安全驗證,面臨的風險會低得多。 安全專家推斷,攻擊者或已預先生成數以百萬計的可能私鑰組合,待網絡上出現匹配錢包後再進行提取;若錢包持有人未及時遷移資金,仍可能有更多易受攻擊的錢包處於風險之中。