Galaxy Research 確認有 1,367 BTC 在 Coldcard Mk3 固件攻擊中被盜

iconCryptoBriefing
分享
AI summary icon精華摘要
今日的 BTC 新聞顯示,Galaxy Research 確認有 1,367.05 BTC(價值約 8,860 萬美元)因 Coldcard Mk3 裝置的韌體漏洞遭竊。攻擊分三波進行,其中最大規模發生於 2026 年 7 月 30 日,41 分鐘內被盜取 1,082.65 BTC。韌體 4.0.1 及之後版本的漏洞讓攻擊者可預測隨機數生成器的輸出,進而危及單簽名地址。Coinkite 在首次竊案發生後 30 小時發布了警示公告。用戶被敦促將資金移至未受影響的硬體上的新錢包。BTC 更新:此事件凸顯了立即採取行動的必要性。

硬體錢包本應是保險庫,而非弱點。但近期發現的 Coldcard Mk3 裝置固件缺陷顛覆了這一假設,Galaxy Research 確認,透過三波協調攻擊,針對 4,585 個受影響地址,共盜取了 1,367.05 BTC,價值約 8,860 萬美元。

盜竊的規模令人震驚。先前的估計認為,損失約為來自約 500 個地址的 594 BTC。Galaxy 的鏈上分析將這一數字提高了兩倍以上,揭示出此次攻擊的範圍更廣、更具系統性,遠超最初的理解。

發生了什麼,以及有多快

2026 年 7 月 30 日出現了最大單一波攻擊,其效率達到了最糟糕的程度。攻擊者在短短 41 分鐘內掃走了 1,082.65 BTC,約合 7,020 萬美元。

廣告

Galaxy 的分析發現,前兩波交易具有幾乎相同的交易特徵,特別是固定手續費為 30 sat/vB 以及相同的批次模式。這種高度一致性表明是由單一操作者,或至少是使用同一套工具包所為。第三波則打破了這一模式,指向可能是不同的參與者,或是一種刻意的戰術調整。

被盜資金基本未動。自盜竊發生以來,BTC 未有顯著移動,仍停留在少數由攻擊者控制的地址中。

根本原因:可預測的隨機性

Coldcard Mk3 固件中的缺陷(自 2021 年 3 月推出的 4.0.1 版本起存在)導致設備的隨機數生成器產生弱化且可預測的輸出。其所生成的種子實際上並非隨機,這意味著擁有足夠計算能力的攻擊者可以離線枚舉可能的種子,並將其與區塊鏈上的真實地址匹配,從而無需物理接觸設備即可轉移單簽名地址中的資金。

Block 的工程團隊被認為是首個公開提出 RNG 問題的人。Coldcard 的背後公司 Coinkite 在初始轉帳開始後約 30 小時發布了警告。

Coldcard Mk4、Q 和 Mk5 裝置似乎未受相同漏洞影響。持有受影響 Mk3 錢包資金的用戶,被建議在這些新型號上生成全新的助記詞,而非僅在同一代硬體內轉移餘額。

這對硬體錢包安全性和投資者意味著什麼

攻擊中的費用行為也值得注意。根據 Galaxy 的研究,前兩波攻擊中使用的硬編碼 30 sat/vB 費率,是當時中位數費用的 30 至 75 倍。攻擊者明顯願意支付期權費,以確保快速確認。

對於活躍的比特幣持有者而言,當務之急是評估風險敞口。任何使用運行 4.0.1 版本或以上固件的 Coldcard Mk3 裝置的用戶,應將當前助記詞視為可能受損,並將資金遷移至未受影響的硬體上新生成的錢包。檢查固件版本歷史並與 Coinkite 的公告進行交叉核對,是第一個實際步驟。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露