Galaxy:Coldcard RNG 漏洞導致 ≥1,596 BTC 被盜,損失或達約 $130M

iconChainGPT
分享
AI summary icon精華摘要
今日的 BTC 新聞揭示,由於 2021 年的固件更新,Coldcard 硬體錢包出現嚴重漏洞,導致在三次主要攻擊和十四次較小攻擊中,至少有 1,596 BTC 被盜。Galaxy Research 評估,若第四波攻擊得到確認,損失可能高達 2,055 BTC(約 $1.3 億)。Coinkite 將此問題歸因於 RNG 實現有缺陷。受影響的用戶被敦促立即應用 BTC 更新,並將資金轉移至安全地址。Galaxy 正與執法部門及交易所合作,追蹤攻擊者的錢包並限制進一步損失。

Galaxy Research 現表示,Coldcard 硬體錢包的漏洞已導致用戶損失至少 1,596 比特幣,若疑似第四波竊取活動得到確認,總損失可能攀升至約 2,055 比特幣(約 1.3 億美元)。 在 X 平台的一篇貼文中,Galaxy 表示已追蹤到三波已確認攻擊中,從約 7,300 個地址竊取的 1,596 比特幣,以及 14 起較小的相關事件。該公司目前尚未將疑似第四波攻擊納入已確認總數,待受害者報告驗證鏈上信號後再行確認;若該活動被確認為同一漏洞所致,總損失將達約 2,055 比特幣。 Galaxy 如何得出這些數字: - Galaxy 的鏈上映射確認了三波已攻擊中涉及的 1,596 比特幣。此前僅基於區塊鏈的廣泛分析曾估計四波活動總計約為 1,815.75 比特幣,但該公司已收緊其已確認估計值,同時保留與疑似第四波相關的較大未驗證數字。 - Galaxy 的分析師於 8 月 3 日發現與先前攻擊相似的交易模式,並標示出潛在的第四波攻擊。他們對該疑似波次的估計值從 709 個可能受害地址上升至約 448.7 比特幣,但強調單靠區塊鏈證據無法確認所有受害者,或是否由單一操作者實施所有竊取行為。 - 區塊鏈活動顯示,疑似第四波攻擊「主要由」一名攻擊者完成,儘管仍在等待直接確認,Galaxy 對此評估仍保有中至高信心。 漏洞的本質: 製造 Coldcard 裝置的 Coinkite 上週披露了此漏洞,並追溯至 2021 年 3 月的韌體更新。在整合新的加密庫時,助記詞生成路徑意外回退至 MicroPython 提供的確定性偽隨機生成器,而非裝置硬體支援的真隨機數生成器(TRNG)。由於硬體 TRNG 仍出現在韌體其他部分,輕率的內部檢查未能發現熵源的切換。 獨立審查: Block 的比特幣工程與安全團隊獨立審查了韌體,並得出相同結論:有漏洞的韌體在生成助記詞時使用了確定性的 MicroPython 回退機制,而非 STM32 硬體 TRNG。Coinkite 評估受影響裝置的有效熵遠低於預期水平——部分 Mk2/Mk3 型號僅約 40 位元,受影響的 Mk4/Mk5 及 Coldcard Q 型號約為 72 位元,而預期應為 128 位元。 攻擊行為與調查狀態: - Galaxy 報告指出,大多數被竊資金分散至多個新創建地址,而非集中至單一收款錢包;部分資金後續經由二次轉帳路徑,使追蹤更困難。在疑似第四波攻擊期間,Galaxy 觀察到每比特幣區塊的錢包掃掠次數從先前約 0.3 次激增至約 13.8 次。 - 約 90% 的被竊比特幣仍保持原狀未動,且前三波已確認攻擊中被竊資金自遭竊後從未移動——這為調查人員提供了監控與應對的時間窗口。 - Galaxy 正與美國聯邦執法部門、加密貨幣交易所及網路調查組織合作,並在調查擴展期間分享已確認的攻擊者與受害者地址。該公司警告,只要受影響錢包仍在使用,其他攻擊者可能試圖利用相同漏洞,因此識別攻擊者控制的地址至關重要,以便交易所與當局在資金開始移動時採取行動。 對受影響用戶的建議: Galaxy 與 Coinkite 建議所有 Coldcard 使用者將任何使用有漏洞韌體創建的钱包資金轉移至新的安全地址,並僅在安裝修復韌體後生成全新的助記詞。Coinkite 已為所有受影響型號發布緊急韌體更新(例如:Mk2/Mk3 為 v4.2.0、Mk4/Mk5 為 v5.6.0、Coldcard Q 為 v1.5.0Q),並表示已銷毀所有仍含漏洞韌體的庫存。 Coinkite 的重要提醒: - 安裝更新僅能保護在韌體修復後創建的钱包;在有漏洞韌體下生成的現有助記詞仍處於風險中,必須更換。 - Coinkite 建議在已修復的裝置上生成全新的助記詞,驗證收款地址,發送小額測試交易,僅在測試成功後再轉移全部餘額。 - 使用至少 50 次公平擲骰子生成的私鑰不受此 RNG 問題影響,且強大的 BIP-39 密碼可提供額外安全性——但 Coinkite 仍建議遷移資金,因為原始助記詞材料仍屬弱勢。 其他恢復說明: Galaxy 此前指出,若用戶發現未確認的竊取交易,可能有機會使用比特幣的「以手續費取代」(RBF)機制進行替換,但此選項僅適用於原始交易尚未被打包前,且不保證能成功恢復。 總結: 此事件清楚提醒我們,韌體層級的錯誤可能嚴重削弱硬體錢包的安全性。若您擁有 Coldcard 裝置,請驗證您的韌體版本,假設所有在有漏洞版本上生成的助記詞均已遭入侵,並僅在安裝 Coinkite 的修復程式並遵循其遷移清單後再遷移資金。Galaxy 持續進行的映射與執法部門合作旨在追蹤攻擊者地址,在調查持續進行時限制進一步損失。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露