首页>百科>数字货币钱包 > 正文

Coldcard硬件钱包固件漏洞导致约1000枚比特币被转移

2026-08-01 15:06 loading...

据CoinDesk报道,2026年7月30日,1196个Coldcard硬件钱包在41分钟内被转出1082.65枚比特币,价值约7000万美元,这一数字较最初报告时几乎翻倍。Galaxy Research在周五绘制了完整事件的时间线,显示资金在UTC时间01:10至01:51之间,通过六个区块被批量转移,中间有三个空区块,表明交易是分批广播而非连续进行。目前,这些资金存放在四个地址中,尚未移动。

漏洞机制:未接触设备即重建私钥

研究人员指出,该漏洞源于Coldcard固件中的设计缺陷。正常情况下,硬件钱包在生成种子时使用专用硬件随机数发生器,但固件内部构建设置跳过了该发生器,而支持库中的检查仅判断设置是否存在,而非是否启用。结果,密钥生成降级为基于芯片序列号和时钟寄存器的软件替代方案。序列号是固定的工厂元数据,时钟值则是攻击者可在自己设备上测量或限定的时间状态。这使得设备可能生成的密钥范围从几乎无限缩小到可枚举的数量。

安全团队发现,在旧型号Mk2和Mk3上,密钥生成可被完全确定;在Mk4、Q和Mk5上,可能范围约为40亿种。40亿对个人而言很大,但对计算机来说很小。攻击者可在自己的硬件上生成候选种子,推导出对应地址,并与公开的区块链进行比对——所有步骤均在攻击者自己的机器上运行,受害者的设备无需参与,甚至可能关机存放在另一个大洲的保险箱中。

受影响钱包型号与后续风险

Galaxy的分析显示,被转移的钱包中,1183个使用现代原生SegWit地址格式,7个使用旧标准,6个使用更旧的格式。同时针对三种不同地址格式进行操作,表明这是系统性的枚举攻击。Galaxy警告称,如果所有者不移走资金,可能还会出现更多波次。

Coldcard硬件钱包固件漏洞导致约1000枚比特币被转移 - 图1

Coldcard制造商Coinkite已警告Mk3用户,并称其新款设备不受影响。但Block的报告将Mk2、Mk4、Q和Mk5也纳入受影响范围。在问题解决前,所有在受影响固件上生成种子的用户都需要假设最坏情况,而非通过验证确认。

攻击者留下的线索

攻击者犯了一个错误。Block的Clay Garrett在X上表示,操作者使用了一家“知名区块链数据提供商”的付费账户,在转移期间查询源地址,而该提供商的内部日志与可疑工作流程高度吻合,包括请求数量、时间和序列。该提供商似乎是在正常提供服务,未发现请求的异常目的。Block已将相关信息提交给当局。

冷存储曾经承诺密钥不可猜测,但人们将其理解为密钥不可触及。如今,发现并利用第一类缺陷的成本持续下降。Anthropic于周二发布的研究显示,其模型在60小时内将一个候选后量子算法的安全性降低了一半,而该算法此前已通过两年的专家审查。安全存储密钥现在已成为问题中较容易的一半。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

比特之家数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2025508278号-1 Copyrigh© 比特之家 525btc.com