比特币橙子Trader|2026年08月02日 00:06
卧槽,Coldcard事件进一步扩大。
Galaxy Research发现第三波疑似盗币活动,又有 207.7294枚BTC 被转走。
截至目前,链上观察到的总规模已升至:
1,367.05枚BTC
约合 8,860万美元
涉及 4,585个地址
这已成为硬件钱包行业代价最惨重的安全事故之一。
真正的问题发生在助记词诞生的一刻:
Coldcard部分固件没有按设计调用硬件真随机数生成器,而是意外使用了可预测性更高的软件伪随机路径,导致生成种子的熵严重不足。
Coinkite初步估算:
Mk2/Mk3有效搜索空间约 40 bit
Mk4/Q/Mk5约 72 bit
攻击者可以离线枚举弱种子,再扫描对应地址。一旦匹配成功,断网、气隙和安全芯片都失去意义。
更危险的是,第三波攻击与前两波明显不同。
前两波使用少数公共归集地址,转入P2WPKH地址,行为模式高度相似;
第三波则:
每名受害者对应独立目的地
资金进入P2WSH地址
每笔平均批量清空6.37名受害者
只扫描默认派生路径
这可能是同一攻击者升级了反追踪工具,也可能是第二名攻击者开始独立扫描相同的弱密钥空间。
链上数据无法证明三波攻击来自同一人。
Galaxy观察到的1,367.05枚BTC中,目前约 1,366.3865枚BTC 仍停留在攻击者控制的最终地址,尚未继续转移。
损失地址在数量上主要集中于持有不足1枚BTC的小钱包,但被盗价值主要来自余额更大的地址。
第三波资金被分散在293个尚未花费的P2WSH地址中。只有这些地址首次支出后,隐藏的脚本结构才会暴露,研究人员才可能获得更多攻击者关联线索。
目前,Coldcard已经发布紧急更新。受影响用户最重要的不是升级完继续使用旧钱包,而是:
先升级固件,再生成全新助记词,最后迁移全部资产。
主要受影响范围包括:
Mk2/Mk3:4.0.1至4.1.9
Mk4/Mk5:低于5.6.0
Q:低于1.5.0Q
Edge版本也必须升级至对应修复版本
升级固件只能防止继续生成弱种子,无法修复旧助记词。
迁移时应先核对钱包指纹和收款地址,发送一笔小额测试,确认无误后再转移剩余资金。(比特币橙子Trader)
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接