冷錢包Coldcard暴雷,隨機數漏洞致1.14億美元BTC被盜
- 核心觀點:Coldcard硬體錢包因2021年韌體遷移時誤用軟體隨機數生成器,導致單簽錢包助記詞可被預測,遭受累計約1.14億美元比特幣被盜攻擊,暴露冷錢包安全風險並引發行業反思。
- 關鍵要素:
- 攻擊始於7月31日,影響超4500個地址,損失約1367枚BTC;主要針對單簽錢包,多簽錢包未受影響。
- 漏洞源於2021年3月韌體4.0.1版本後,助記詞生成意外使用弱軟體隨機數而非硬體隨機數,Mk3設備受影響最重,Mk4/Q/Mk5未波及。
- 攻擊者為有組織行為,優先攻擊高價值錢包(含180萬美元地址),並在操作中使用區塊鏈服務商付費帳戶查詢受害者資訊;後續出現模仿攻擊者。
- Chainalysis分析顯示,約3000萬美元在最初10分鐘內被盜,500個錢包在25分鐘內被轉空。
- Coinkite公司僅約5人,官方已銷毀漏洞韌體庫存並暫停出貨,但用戶需建立新錢包並轉移資金,舊助記詞仍存風險。
- Coinkite面臨潛在集體訴訟,且調查中美國AI模型受限,團隊轉向中國開源AI模型協助鏈上追蹤。
原創|Odaily星球日報(@OdailyChina)
作者|Wenser(@wenser 2010 )
每輪熊市的「保留節目」,黑客攻擊再次如約而至。這次的主角是本該最堅不可摧的「資金避風港」——冷錢包 Coldcard。
根據 Galaxy 研究主管 Alex Thorn 提供的最新資訊,新一輪針對 Coldcard 錢包地址的比特幣掃蕩攻擊正在進行,Coldcard 硬體錢包相關漏洞攻擊累計損失規模可能接近 1.14 億美元;唯一尚存慰藉的是,此次攻擊主要影響單簽錢包,多簽錢包尚未被捲入漩渦。
如此量級的 BTC 失竊案,也讓本就風雨飄搖的加密市場,再度蒙上一層濃得化不開的陰影。安全,究竟是信仰,還是幻象?答案,正變得愈發沉重。
隱藏 5 年的歷史漏洞,還是錢包助記詞生成弱點遭利用?
這場開始於 7 月 31 日的冷錢包資金被盜案,最初僅涉及約 500 個地址,但隨著黑客發起的 4 波掃蕩攻擊持續發展,影響地址數量迅速突破 4500 個,資金損失規模也從 4000 萬美元迅速增長至 1.14 億美元。
這並不是 Coldcard 首次出現技術漏洞,早在 6 年前,其就曾被爆出韌體存在缺陷。
Coldcard 的歷史遺留性問題:2020 年韌體缺陷漏洞
2020 年 5 月,知名硬體錢包 Ledger 的研究人員證明可以對硬體錢包製造商 Coinkite 和 Shapeshift 相關產品進行攻擊,這可能會讓攻擊者找到保護這些錢包的 PIN 碼。儘管該漏洞被迅速修復,且兩次黑客攻擊都需要對設備進行物理訪問,由此將危險降到了最低。但 Ledger 方面認為,保持硬體錢包的最高標準是必需的。
彼時的 Ledger CTO、Donjon 安全團隊負責人 Charles Guillmet 都曾表示:「如果你願意,你可以在一個硬體錢包裡放入數百萬甚至數十億美元。因此,如果攻擊者能夠物理訪問硬體錢包,而錢包又不安全,那麼這絕對是一件大事。一些加密貨幣交易所甚至將硬體錢包用於冷存儲。」
值得一提的是,當時存在安全漏洞的是 Coldcard 開發商 Coinkite 旗下的 Mk2 錢包(硬體缺陷),而該公司彼時稱在最新版產品 Mk3 型號錢包中已修復了該問題。而這次超 1360 枚 BTC 失竊案的涉案冷錢包,正是 Mk3 號產品。後續 Coldcard 還曾發布 Beta 韌體補丁修復其他漏洞,但還是無力避免今日發生的安全事故。
Coldcard BTC 失竊案:從 500 個地址到超 4500 個地址,損失近 1.14 億美元
7 月 31 日,Bitcoin News 監測顯示,約 594 枚 BTC(價值約 3800 萬美元)從 500 個 Coldcard 冷錢包地址被轉移歸集至另一錢包 bc1qnk。相關被盜地址的共性為:均使用單簽地址,餘額範圍約為 0.15 至 0.26 枚 BTC,許多 UTXO 已沉寂多年。
消息一出,Coldcard CEO NVK 先是否認存在設備範圍漏洞,稱相關用戶可能導入了此前已被洩露或弱化的種子,並指出此次轉移涉及來自不同錢包的密鑰。Jameson Lopp 表示,另一名受害者僅丟失部分 UTXO,並非整個錢包餘額,這可能表明個別私鑰暴露,而非完整種子洩露。
但後續,隨著攻擊者持續發動第二波、第三波掃蕩攻擊,最終主要問題鎖定在 Coldcard 冷錢包上。
Coldcard MK3 漏洞復現,官方提醒用戶轉移資金,第二、三波攻擊持續
7 月 31 日,Bitcoin Core 開發者 instagibbs 稱在一台新初始化的 COLDCARD MK3 設備上,僅使用設置過程中按鈕按下次數,成功復現了已報告的 COLDCARD 漏洞,並表示「抱歉,現在是恐慌的時候」。
Coinkite 官方隨後正式發文,警告 Coldcard Mk3 簽名設備用戶,將受影響韌體生成助記詞的錢包資金遷移。其表示,2021 年 3 月發布的 Mk3 韌體 4.0.1 及之後版本生成的助記詞可能使資金面臨風險,影響範圍延伸至最終支援 Mk3 的 5.0.3 版本,Mk4、Q 和 Mk5 等型號產品未受影響。
8 月 2 日,Galaxy Research 發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續進行,呼籲用戶立即將受影響的 Coldcard 單簽錢包資金遷移至安全地址。據鏈上追蹤數據,Coldcard 錢包攻擊事件目前累計涉及約 1,367.05 枚 BTC,價值約 8,860 萬美元,涉及 4,585 個地址。
錢包實現弱隨機數問題,「針對高價值錢包」及「模仿攻擊」出現
群情洶湧,Coldcard 開發商 Coinkite 也坐不住了,這個僅有 5 人的硬體錢包開發商開始向外界公佈階段性調查結果。
Coinkite:助記詞生成漏洞源於錢包實現,並非比特幣密碼學缺陷
7 月 31 日當天,Coinkite 官方表示,問題並非出在比特幣密碼學本身,而是 COLDCARD 生成錢包助記詞的方式。2021 年 3 月 libNgU 遷移期間,錢包在創建新助記詞短語時意外使用了較弱的軟體隨機數生成器,而非設備專用硬體隨機數生成器。這降低了部分錢包的隨機性保護,使某些助記詞比預期更容易被猜測。
該漏洞自 2021 年 3 月起影響助記詞生成,Mk3 設備受影響程度最高。Mk4、Q 和 Mk5 混入了額外的硬體生成隨機性,提供了更強保護,但之後仍依賴同一軟體組件。官方稱該錯誤發生是因為兩段軟體使用了相同函數名,導致建置過程中選擇了錯誤函數且未觸發報錯。該公司已更改建置流程,以避免此類情況再次發生。
Core-Lightning 開發者 ddustin 的一項新技術分析也顯示,2021 年的 COLDCARD 漏洞可能始於開發者相關安全代碼觸發編譯器錯誤導致。其還強調:「開發者不要發布自己並未完全理解的安全關鍵代碼,尤其是在其保護數十億美元比特幣時。」
Coldcard 冷錢包被盜案攻擊行為分析:針對高價值錢包下手、出現「模仿攻擊」
隨著更多第三方機構的跟進,Coldcard 冷錢包被盜案的更多細節也隨之浮出水面。
總結而言,攻擊者是有組織、有預謀地優先攻擊「有錢人」,且後續不少人開始進行「模仿作案」,盜取 Coldcard 錢包資金。
Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。
調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費帳戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但未發現該公司知情協助盜竊的證據。
Galaxy 研究主管 Alex Thorn 發文表示,圍繞 Coldcard 錢包的攻擊事件仍在持續發展,已經出現更多小型攻擊者和模仿者,針對剩餘 Coldcard 助記詞展開攻擊,他稱透過協助已確認一名攻擊事件中存款用戶的身份,相關資金在 Duel 平台能夠凍結之前已經被轉出,而且涉及的資金並不屬於 Galaxy Research 此前識別出的三輪主要攻擊浪潮。
Coldcard 事件餘波:Coinkite 或面臨集體訴訟,中國開源 AI 模型「救大命」
黑客至今仍逍遙法外,Coldcard 開發商 Coinkite 被推上了輿論的風暴中心,其或將面臨用戶的法律行動。
117 Partners 創始人兼管理合夥人 Thomas Braziel,正在研究針對 Coinkite 的產品責任索賠及集體訴訟,並協調收集國際受害者資訊。巴西比特幣支持者 Felipe Ojeda 已提交警方報告,並將在巴西對該公司提起投訴。
但也有人對此提出異議。ATH21 CEO Cris Carrascosa 表示,Coinkite 對其產品用戶資金不承擔監管責任,相關訴訟需證明 Coldcard 可預見此次攻擊。Blend 機構業務發展負責人 Ana Ojeda 表示,受害者沒有自動追回全部資金的權利,但可就責任問題展開調查。
針對此事,彭博高級 ETF 分析師 Eric Balchunas 發文銳評,他質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,並表示 Coldcard 背後的公司員工人數「似乎低得令人難以置信」。「如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視為一種特點,但在傳統金融視角下,這會成為明顯的風險信號。」
可惜的是,只有當風險轉化為真實的危險之後,人們才恍然自己曾將身家性命寄託在一家看似業內老牌、實則草台班子的冷錢包開發商公司上,悔之晚矣。
而在此次的安全調查中,中國 AI 開源模型也迎來了大放異彩的時刻。
昨日,Galaxy Research 研究主管 Alex Thorn 發文表示,在此次調查中,美國部分 AI 大語言模型限制了研究人員追蹤被盜資金的能力,團隊甚至不得不轉向中國開源 AI 模型來協助保護用戶資產和進行鏈上追蹤。他認為這一現象「令人難以置信」,並計劃推動相關問題在政府和行業層面展開討論。
避免僥倖,立即轉移資金
比特幣硬體錢包製造商 Coldcard 發文表示,團隊自上週五起持續聯繫客戶,協助轉移仍安全的資金並提供恢復指導。目前官方已銷毀剩餘使用漏洞韌體生產的 COLDCARD 庫存並暫停發貨;Satscard、Opendime 和 Tapsigner 不受影響;已發布的補丁韌體可防止新生成助記詞受影響,但在漏洞韌體上生成的舊助記詞仍存在風險,用戶需創建新錢包並轉移資金。官方建議暫時可考慮 Bitkey、Ledger、Trezor、Jade、Bitbox 等替代方案,並呼籲受影響用戶保留設備以配合後續追回。
文章的最後,Odaily星球日報也綜合了部分行業專家及冷錢包用戶的觀點,供冷錢包用戶參考:
一,助記詞有必要採用 Passphrase 密碼保護。慢霧創始人餘弦此前發文表示,COLDCARD 硬體錢包弱隨機數安全事件中,如果助記詞使用了 Passphrase,可以避開此次攻擊。Passphrase 不是錢包解鎖 PIN 碼,而是專門為助記詞設置的密碼,主流硬體錢包均支援該機制。值得一提的是,Passphrase 必須足夠長且隨機且唯一,並與助記詞分開保存;設置後必須進行恢復測試,因為任何拼寫錯誤都會生成另一個看似正常、但完全不同的錢包。
二,設置多簽錢包保護大額資產。無論何時何地,多簽錢包都是資產保護的最後一道防線,之前的 Bybit 15 億美元被盜案、Humanity 3600 萬美元被盜案,多簽錢包設置數量過少也給了攻擊者可趁之機。如果是用於囤幣或加密資產傳承的冷錢包,多簽設置不是一個可選項,而應該是必選項。
三,注意冷錢包的來源及使用過程。冷錢包購買一定要到正規的官方網站,不要輕信各類電商平台、二手交易平台;做好設備防偽驗證;助記詞由自己獨立操作生成,不要把冷錢包的安全性完全交給錢包隨機數生成器。
無論如何,當你經歷了許多牛熊、拼搏了無數個日日夜夜才積攢下的加密財富一定要做好安全防護,不要以為冷錢包就是絕對安全的「資金避難所」。
看似安全鎖的冷錢包,有時候卻是不定時炸彈


