冷钱包Coldcard爆雷,随机数漏洞致1.14亿美元BTC被盗
- 核心观点:Coldcard硬件钱包因2021年固件迁移时误用软件随机数生成器,导致单签钱包助记词可被预测,遭受累计约1.14亿美元比特币被盗攻击,暴露冷钱包安全风险并引发行业反思。
- 关键要素:
- 攻击始于7月31日,影响超4500个地址,损失约1367枚BTC;主要针对单签钱包,多签钱包未受影响。
- 漏洞源于2021年3月固件4.0.1版本后,助记词生成意外使用弱软件随机数而非硬件随机数,Mk3设备受影响最重,Mk4/Q/Mk5未波及。
- 攻击者为有组织行为,优先攻击高价值钱包(含180万美元地址),并在操作中使用区块链服务商付费账户查询受害者信息;后续出现模仿攻击者。
- Chainalysis分析显示,约3000万美元在最初10分钟内被盗,500个钱包在25分钟内被转空。
- Coinkite公司仅约5人,官方已销毁漏洞固件库存并暂停发货,但用户需创建新钱包并转移资金,旧助记词仍存风险。
- Coinkite面临潜在集体诉讼,且调查中美国AI模型受限,团队转向中国开源AI模型协助链上追踪。
原文|Odaily星球日报(@OdailyChina)
著者|Wenser(@wenser 2010 )
每轮熊市的“经典戏码”,黑客攻击再次如约而至。这次的主角,是理应最坚不可摧的“安全港”——冷钱包 Coldcard。
根据 Galaxy 研究主管 Alex Thorn 提供的最新消息,新一轮针对 Coldcard 钱包地址的比特币扫荡攻击正在进行,Coldcard 硬件钱包相关漏洞攻击累计损失规模可能接近 1.14 亿美元;唯一尚存慰藉的是,此次攻击主要影响单签钱包,多签钱包尚未被卷入漩涡。
如此量级的 BTC 失窃案,也让本就风雨飘摇的加密市场,再度蒙上一层浓得化不开的阴影。安全,究竟是信仰,还是幻象?答案,正变得愈发沉重。
隐藏 5 年的历史漏洞,还是钱包助记词生成弱点遭利用?
这场开始于 7 月 31 日的冷钱包资金被盗案,最初仅涉及约 500 个地址,但随着黑客发起的 4 波扫荡攻击持续发展,影响地址数量迅速突破 4500 个,资金损失规模也从 4000 万美元迅速增长至 1.14 亿美元。
这并不是 Coldcard 首次出现技术漏洞,早在 6 年前,其就曾被爆出固件存在缺陷。
Coldcard 的历史遗留问题:2020 年固件缺陷漏洞
2020 年 5 月,知名硬件钱包 Ledger 的研究人员证明可以对硬件钱包制造商 Coinkite 和 Shapeshift 相关产品进行攻击,这可能让攻击者找到保护这些钱包的 PIN 码。尽管该漏洞被迅速修复,且两次黑客攻击都需要对设备进行物理访问,由此将危险降到了最低。但 Ledger 方面认为,保持硬件钱包的最高标准是必需的。
彼时的 Ledger CTO、Donjon 安全团队负责人 Charles Guillmet 都曾表示:“如果你愿意,你可以在一个硬件钱包里放入数百万甚至数十亿美元。因此,如果攻击者能够物理访问硬件钱包,而钱包又不安全,那么这绝对是一件大事。一些加密货币交易所甚至将硬件钱包用于冷存储。”
值得一提的是,当时存在安全漏洞的是 Coldcard 开发商 Coinkite 旗下的 Mk2 钱包(硬件缺陷),而该公司彼时称在最新版产品 Mk3 型号钱包中已修复了该问题。而这次超 1360 枚 BTC 失窃案的涉案冷钱包,正是 Mk3 号产品。后续 Coldcard 还曾发布 Beta 固件补丁修复其他漏洞,但还是无力避免今日发生的安全事故。
Coldcard BTC 失窃案:从 500 个地址到超 4500 个地址,损失近 1.14 亿美元
7 月 31 日,Bitcoin News 监测显示,约 594 枚 BTC(价值约 3800 万美元)从 500 个 Coldcard 冷钱包地址被转移归集至另一钱包 bc1qnk。相关被盗地址的共性为:均使用单签地址,余额范围约为 0.15 至 0.26 枚 BTC,许多 UTXO 已沉寂多年。
消息一出,Coldcard CEO NVK 先是否认存在设备范围漏洞,称相关用户可能导入了此前已被泄露或弱化的种子,并指出此次转移涉及来自不同钱包的密钥。Jameson Lopp 表示,另一名受害者仅丢失部分 UTXO,并非整个钱包余额,这可能表明个别私钥暴露,而非完整种子泄露。
但后续,随着攻击者持续发动第二波、第三波扫荡攻击,最终主要问题锁定在 Coldcard 冷钱包上。
Coldcard MK3 漏洞复现,官方提醒用户转移资金,第二、三波攻击持续
7 月 31 日,Bitcoin Core 开发者 instagibbs 称在一台新初始化的 COLDCARD MK3 设备上,仅使用设置过程中按钮按下次数,成功复现了已报告的 COLDCARD 漏洞,并表示“抱歉,现在是恐慌的时候”。
Coinkite 官方随后正式发文,警告 Coldcard Mk3 签名设备用户,将受影响固件生成助记词的钱包资金迁移。其表示,2021 年 3 月发布的 Mk3 固件 4.0.1 及之后版本生成的助记词可能使资金面临风险,影响范围延伸至最终支持 Mk3 的 5.0.3 版本,Mk4、Q 和 Mk5 等型号产品未受影响。
8 月 2 日,Galaxy Research 发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续进行,呼吁用户立即将受影响的 Coldcard 单签钱包资金迁移至安全地址。据链上追踪数据,Coldcard 钱包攻击事件目前累计涉及约 1,367.05 枚 BTC,价值约 8,860 万美元,涉及 4,585 个地址。
钱包实现弱随机数问题,“针对高价值钱包”及“模仿攻击”出现
群情汹涌,Coldcard 开发商 Coinkite 也坐不住了,这个仅有 5 人的硬件钱包开发商开始向外界公布阶段性调查结果。
Coinkite:助记词生成漏洞源于钱包实现,并非比特币密码学缺陷
7 月 31 日当天,Coinkite 官方表示,问题并非出在比特币密码学本身,而是 COLDCARD 生成钱包助记词的方式。2021 年 3 月 libNgU 迁移期间,钱包在创建新助记词短语时意外使用了较弱的软件随机数生成器,而非设备专用硬件随机数生成器。这降低了部分钱包的随机性保护,使某些助记词比预期更容易被猜测。
该漏洞自 2021 年 3 月起影响助记词生成,Mk3 设备受影响程度最高。Mk4、Q 和 Mk5 混入了额外的硬件生成随机性,提供了更强保护,但之后仍依赖同一软件组件。官方称该错误发生是因为两段软件使用了相同函数名,导致构建过程中选择了错误函数且未触发报错。该公司已更改构建流程,以避免此类情况再次发生。
Core-Lightning 开发者 ddustin 的一项新技术分析也显示,2021 年的 COLDCARD 漏洞可能始于开发者相关安全代码触发编译器错误导致。其还强调:“开发者不要发布自己并未完全理解的安全关键代码,尤其是在其保护数十亿美元比特币时。”
Coldcard 冷钱包被盗案攻击行为分析:针对高价值钱包下手、出现“模仿攻击”
随着更多第三方机构的跟进,Coldcard 冷钱包被盗案的更多细节也随之浮出水面。
总结而言,攻击者是有组织、有预谋地优先攻击“有钱人”,且后续不少人开始进行“模仿作案”,盗取 Coldcard 钱包资金。
Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。
调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但未发现该公司知情协助盗窃的证据。
Galaxy 研究主管 Alex Thorn 发文表示,围绕 Coldcard 钱包的攻击事件仍在持续发展,已经出现更多小型攻击者和模仿者,针对剩余 Coldcard 助记词展开攻击,他称通过协助已确认一名攻击事件中存款用户的身份,相关资金在 Duel 平台能够冻结之前已经被转出,而且涉及的资金并不属于 Galaxy Research 此前识别出的三轮主要攻击浪潮。
Coldcard 事件余波:Coinkite 或面临集体诉讼,中国开源 AI 模型“救大命”
黑客至今仍逍遥法外,Coldcard 开发商 Coinkite 被推上了舆论的风暴中心,其或将面临用户的法律行动。
117 Partners 创始人兼管理合伙人 Thomas Braziel,正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。
但也有人对此提出异议。ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。
针对此事, 彭博高级 ETF 分析师 Eric Balchunas 发文锐评,他质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,并表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”。“如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。”
可惜的是,只有当风险转化为真实的危险之后,人们才恍然自己曾将身家性命寄托在一家看似业内老牌、实则草台班子的冷钱包开发商公司上,悔之晚矣。
而在此次的安全调查中,中国 AI 开源模型也迎来了大放异彩的时刻。
昨日,Galaxy Research 研究主管 Alex Thorn 发文表示,在此次调查中,美国部分 AI 大语言模型限制了研究人员追踪被盗资金的能力,团队甚至不得不转向中国开源 AI 模型来协助保护用户资产和进行链上追踪。他认为这一现象“令人难以置信”,并计划推动相关问题在政府和行业层面展开讨论。
避免侥幸,立即转移资金
比特币硬件钱包制造商 Coldcard 发文表示,团队自上周五起持续联系客户,协助转移仍安全的资金并提供恢复指导。目前官方已销毁剩余使用漏洞固件生产的 COLDCARD 库存并暂停发货;Satscard、Opendime 和 Tapsigner 不受影响;已发布的补丁固件可防止新生成助记词受影响,但在漏洞固件上生成的旧助记词仍存在风险,用户需创建新钱包并转移资金。官方建议暂时可考虑 Bitkey、Ledger、Trezor、Jade、Bitbox 等替代方案,并呼吁受影响用户保留设备以配合后续追回。
文章的最后,Odaily星球日报也综合了部分行业专家及冷钱包用户的观点,供冷钱包用户参考:
一,助记词有必要采用 Passphrase 密码保护。慢雾创始人余弦此前发文表示,COLDCARD 硬件钱包弱随机数安全事件中,如果助记词使用了 Passphrase,可以避开此次攻击。Passphrase 不是钱包解锁 PIN 码,而是专门为助记词设置的密码,主流硬件钱包均支持该机制。值得一提的是,Passphrase 必须足够长且随机且唯一,并与助记词分开保存;设置后必须进行恢复测试,因为任何拼写错误都会生成另一个看似正常、但完全不同的钱包。
二,设置多签钱包保护大额资产。无论何时何地,多签钱包都是资产保护的最后一道防线,之前的 Bybit 15 亿美元被盗案、Humanity 3600 万美元被盗案,多签钱包设置数量过少也给了攻击者可趁之机。如果是用于囤币或加密资产传承的冷钱包,多签设置不是一个可选项,而应该是必选项。
三,注意冷钱包的来源及使用过程。冷钱包购买一定要到正规的官方网站,不要轻信各类电商平台、二手交易平台;做好设备防伪验证;助记词由自己独立操作生成,不要把冷钱包的安全性完全交给钱包随机数生成器。
无论如何,当你经历了许多牛熊、拼搏了无数个日日夜夜才积攒下的加密财富一定要做好安全防护,不要以为冷钱包就是绝对安全的“资金避难所”。
看似安全锁的冷钱包,有时候却是不定时炸弹


