Coldcard硬件钱包遭黑客攻击事件已分四波蔓延,损失总额达1.16亿美元(可能更多),Coinkite表示,过去三天是该公司历史上最艰难的时期之一。
Coldcard 黑客攻击造成的损失刚刚达到 1.16 亿美元。第四波攻击仍在持续造成损失

要点摘要:
- Coldcard 黑客攻击事件从 5,200 多个地址中窃取了 1,816 BTC,价值约 1.16 亿美元。
- Galaxy Research 称,8月3日第四波攻击的扫荡率达到了事件发生前基准值的45倍。
- 鉴于2021年固件随机数生成器(RNG)漏洞,Coinkite敦促Coldcard用户立即转移资金。
四天内四波攻击
这起最初估计损失3,000万美元的盗窃案,在不到一周的时间内损失金额已增至三倍多。Bitcoin.com News在漏洞刚出现时就率先报道了此事,随着攻击者从Coldcard生成的钱包中发起新一波交易,损失金额也在不断攀升: 从最初10分钟内转移3000万美元的爆发性交易,到第二波攻击后增至约7500万美元,再到盗窃范围扩大至4,500个地址时达到近8,900万美元。
目前,从超过5,200个独立地址中被盗的1,816枚BTC,总价值已达约1.16亿美元。实时追踪此次攻击事件的Galaxy Research确认,在8月3日发生了第四波攻击,经对前期数据修正后,仅此一波就转移了约449枚BTC。
该公司负责人亚历克斯·索恩(Alex Thorn)将最新活动描述为可能的“第四波有组织盗窃”,并指出当前每区块13.8笔转账的清扫率,远高于事件发生前每区块仅0.3笔转账的控制窗口,约为正常基线活动水平的45倍。
索恩的分析表明,这种模式表明有多个团伙正在易受攻击的密钥空间内并行展开行动,而非单一攻击者有条不紊地扩大其行动范围。这一细节至关重要,因为它意味着随着不同行为者独立发现哪些地址仍处于暴露状态,盗窃活动可能会以突发性浪潮的形式持续发生。
为什么随机数漏洞如此重要
根本原因可追溯至本周之前, 2021年针对某些Coldcard设备的固件更新,将钱包的种子生成过程从强大的基于硬件的随机数源切换为一种软件模式,而该模式后来被发现是可预测的。这意味着,在受影响固件上生成的任何钱包种子,理论上都可以被猜出,而非仅靠暴力破解。
在事件初期的混乱中,ZachXBT 拒绝协助追踪被盗资金,导致受害者和独立研究人员不得不与攻击者展开竞速——而攻击者早已确切掌握了哪些地址存在漏洞。
正是由于这一先发优势,资金最多的钱包才首当其冲。漏洞被利用后短短几分钟内,攻击者便锁定了余额最大的钱包,并在约25分钟内从单签名钱包中提取了数百枚比特币,而此时大多数持有人甚至尚未察觉资金面临风险。
所有遭入侵的地址均可追溯至2021年3月存在缺陷的固件发布后生成的钱包种子,这意味着该漏洞已悄然存在超过五年之久,直到本月有人发现并开始利用它。
Coinkite的回应及后续动向
Coldcard的加拿大制造商Coinkite已直接承认了此次事件造成的损失规模。在针对持续发生的盗窃事件发表的声明中,该公司表示 “过去三天是公司历史上最艰难的时期之一,而对于许多正在阅读此声明的人来说,情况甚至更为严峻”,并强烈建议任何曾在Coldcard设备上生成钱包助记词的用户,尽快将资金转移到一个通过安全方式生成的全新钱包中。
仍在处理此事的事主还有很短的时间窗口,可以尝试对未确认的转账进行“Replace-By-Fee”交易,不过只有在攻击者的清空操作尚未在链上确认的情况下,该选项才有效。
最后,包括安东尼·庞普利亚诺(Anthony Pompliano)在内的业界人士驳斥了“此次黑客攻击针对比特币本身”的说法,他们认为漏洞完全出在Coldcard的固件上,而非BTC协议本身。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。










