8月1日,Dogecoin社区贡献者Mishaboar向Coldcard硬件钱包用户发出紧急警告,称任何使用过Coldcard设备的用户都应立即将比特币转移到由新生成种子短语控制的新钱包中。该警告源于近期发生的多起疑似攻击事件,据链上数据估算,已有约1367.05枚比特币(价值约8860万美元)从4585个地址中被窃取。
三个攻击波次,损失规模持续扩大
Galaxy Research的最新链上分析显示,攻击分为三个疑似波次。首个波次于7月30日发生,在约41分钟内从1196个地址中转移了1082.65枚比特币;后续第三波攻击从1912个地址中窃取约208枚比特币,每个地址平均余额略高于0.1枚BTC。分析指出,攻击者的目标正从大额持仓转向小额钱包地址。
Galaxy Research表示,每波攻击在操作上表现出内部一致性,但无法确认三波攻击是否由同一控制者执行。第三波攻击使用了独立的收款地址,将多个受害者打包进单笔交易,并且仅检查默认派生路径,这与前两波扫荡有所不同。该机构同时警告,其已知的交易模式无法识别所有盗币行为,其他攻击者可能采用不同的手续费、目标地址格式或归集方式。
Coinkite官方声明:特定固件版本受影响
Coinkite官方安全公告指出,问题影响在Mk2和Mk3设备上、运行固件版本4.0.1至4.1.9之间生成的种子。Mk4和Mk5设备在标准版本5.6.0或Edge版本6.6.0X之前生成的种子也受影响。Coldcard Q的修复版本为标准版1.5.0Q和Edge版6.6.0QX。Mk1设备不在Block研究团队发现的固件回归问题范围内。此外,TAPSIGNER、OPENDIME和SATSCARD因使用不同代码库而未受影响。
Block的比特币工程与安全团队将漏洞追溯至固件集成错误。受影响软件在创建钱包秘密时,未使用STM32硬件随机数生成器,而是使用了确定性的MicroPython回退方案。在Mk2和Mk3的v4固件中,该路径未添加任何密码学熵;后期型号获得的安全元件重新播种也十分有限。Block强调其分析基于当前技术观点,并未对每台设备进行完整实测。
固件更新无法修复已有种子短语
Coinkite已为所有受影响型号和发布轨道发布修复固件。补丁能够纠正新钱包的种子生成过程,但无法为之前生成的种子短语增加随机性。将同一弱种子导入其他硬件或软件钱包,也会将弱点带入新设备。受影响用户应先安装正确的修复固件,再生成替代种子。
Coinkite建议用户记录并验证新备份,在设备屏幕上检查收款地址,并发送小额测试交易。确认测试资金到达新钱包后,再转移剩余余额。公司同时提醒用户在完成全部迁移前保留旧备份。Mishaboar则警告用户切勿将种子短语输入联网计算机,建议将离线副本分别保存在安全位置,以避免钓鱼、恶意软件和云同步风险。
特定例外与强口令限制
Coinkite指出了一个有限例外:在最终种子词生成前,用户若添加了至少50次公平、独立且私密的掷骰子结果,这些结果可提供至少128位的独立熵。若用户掷骰次数少于50、无法记住次数或掷骰序列已泄露,则仍需迁移。强BIP-39口令短语会增加额外屏障,但无法修复受影响的种子。短口令、重复口令或可预测口令可能被猜解,即使使用强口令的用户也建议尽快更换底层种子。
自托管争议与行业影响
比特币投资者Anthony Pompliano表示,此次损失显示出自我托管对技术要求之高,尽管个人有权直接控制资产。他强调比特币本身未被攻击,故障发生在第三方钱包固件而非比特币协议。攻击者在离线状态下复制了弱钱包密钥,无需改变比特币交易、破解密码学或破坏网络共识规则。一旦攻击者获得有效私钥,其产生的交易在链上与合法所有者授权无异。
此前crypto.news报道,早期损失估算为594.48枚BTC,后经研究者发现更多地址组后上升至1367.05枚BTC。彭博ETF分析师Eric Balchunas认为,这些损失增强了现货比特币ETF对寻求价格暴露而无需管理私钥的投资者的吸引力。ETF免除了个人种子管理职责,但引入了机构托管和对手方风险。
Coinkite承诺的正式技术报告和Galaxy的进一步地址分析是下一阶段关注重点。截至发稿,8860万美元仍是公开链上估值,而非最终确认损失。受官方公告影响的用户应尽快安装修复固件并将资金迁移至全新种子。
