Coldcard 硬體錢包漏洞導致 1,367 BTC(價值 8,900 萬美元)被盜

iconCryptoBriefing
分享
AI summary icon精華摘要
自7月30日攻擊開始以來,Coldcard 硬體錢包的安全漏洞已導致超過4,500個地址的1,367 BTC(價值8,900萬美元)被盜。該漏洞於2021年3月在固件4.0.1中引入,使熵值降低至72位。Coinkite於7月31日發布了BTC更新,但用戶必須生成新的種子以確保安全。Foundation Devices首席執行官Zach Herbert將快速應對歸功於開源代碼。

自7月30日協同攻擊開始以來,Coldcard 硬體錢包的一個漏洞已導致超過4,500個地址的約1,367個BTC(價值約8,900萬美元)被盜。該漏洞自2021年3月起便靜默存在於固件中,嚴重削弱了用於生成錢包種子的隨機性,最終使攻擊者能夠破解這些種子。

Foundation Devices 執行長 Zach Herbert 指出,比特幣錢包代碼的開源特性,是社區能夠迅速發現並應對此問題的原因。他的觀點是:專有固件會使問題更難發現,甚至更難修復。

Coldcard 固件內部出了什麼問題

當您設置硬體錢包時,裝置會生成一個「助記詞」,這基本上是您所有比特幣的主密鑰。該助記詞必須是隨機的。業界標準為 128 位熵,實際上意味著可能的助記詞數量極其龐大,暴力破解出正確的助記詞所需的時間將長於宇宙的年齡。

加拿大製造商 Coinkite 於 2021 年 3 月發布的 Coldcard 固件版本 4.0.1,在一次重大程式碼重寫期間引入了一個錯誤。受影響的設備,特別是 Mk2 和 Mk3 型號,產生的種子僅約有 72 位熵,而非原本應有的 128 位熵。

廣告

如果你不是密碼學家,128 位和 72 位熵之間的差異聽起來似乎微不足道,但事實並非如此。每缺少一位,可能性的數量就會減半。失去 56 位意味著搜尋空間縮小了約 72 億億倍。這種數學計算能將理論上的弱點轉變為實際的威脅。

攻擊與回應

自2026年7月30日起,針對此弱點的協同攻擊開始發生。數日內,約有1,367 BTC 從使用受影響固件版本生成助記詞的錢包中被盜取。當時,這筆資金價值約為8,900萬美元。

超過 4,500 個獨立地址的資金流失速度表明,攻擊者可能已預先準備了一段時間,很可能在快速連續實施竊取之前,已預先計算出易受攻擊的種子。

Coinkite 於 7 月 31 日發布了修補程式固件,僅在攻擊被發現後一天。這些修復方案以版本 5.6.0 提供給 Mk4 和 Mk5 設備,版本 1.5.0Q 提供給 Q 型號,版本 4.2.0 提供給較舊的 Mk3。但僅更新固件並不能解決問題。在易受攻擊的固件上生成助記詞的用戶仍需遷移至全新的助記詞,因為舊助記詞即使在設備運行新軟體的情況下仍處於被入侵狀態。

使用至少 50 次獨立公平骰子擲骰生成的種子未受影響。在 4.0.1 之前版本的固件上創建的種子亦未受影響。此漏洞僅限於 2021 年重寫時引入的熵生成代碼。

開源論點

運營競爭性硬體錢包製造商 Foundation Devices 的 Zach Herbert 對此事件發表看法,強調開源程式碼是社區能夠迅速應對的關鍵。他的立場很明確:當錢包韌體可供公眾審計時,漏洞會更快被發現,修補程式在部署前會受到嚴格審查,整個生態系統也將從集體監督中受益。

開源代碼有助於比特幣社區快速響應,並可能預防未來的安全事件。

Foundation Devices 製作 Passport 錢包,與 Coldcard 直接競爭。此漏洞在生產固件中存在超過五年才被利用。從攻擊到修復僅用一天的快速修補週期,支持了透明程式碼庫能加速事件回應的觀點。

這對硬體錢包用戶意味著什麼

對於仍在使用 Coldcard 裝置且種子於 2021 年 3 月後生成的用戶,行動項目很明確:立即更新固件,更重要的是,生成全新的種子。僅更新固件而不遷移至新種子,將無法解決底層漏洞。那些在種子生成時使用了至少 50 次獨立的公平骰子擲骰的用戶,從未依賴裝置內部的隨機數生成器,因此不受影響。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露