狗狗币社区贡献者Mishaboar于8月1日敦促Coldcard用户将他们的比特币转移到由新生成的助记词控制的钱包中。
摘要
- 在三次疑似攻击波中,共有1,367.05枚比特币(价值约8860万美元)从4,585个地址中被盗。
- Coinkite表示固件更新可以保护新助记词,但无法修复易受攻击版本中的助记词。
- Mishaboar建议用户切勿重复使用受影响的助记词,也不要将恢复短语输入联网的计算机。
这一警告是在Galaxy Research估计三次疑似攻击波从4,585个地址中盗取了1,367.05枚比特币(价值约8860万美元)之后发出的。
Mishaboar写道:“如果你曾经使用过任何类型的COLDCARD设备,请立即将你的资金迁移到新钱包。”他还警告用户不要重复使用现有的Coldcard助记词,也不要将恢复词输入联网的计算机。然而,他提到的所有Coldcard设备比Coinkite的官方安全公告更为宽泛,后者指出了特定的固件版本和几个例外情况。
Coldcard损失上升,攻击者瞄准较小钱包
Galaxy Research的最新链上估计识别出三次疑似攻击波中的1,367.05枚比特币。该研究公司将其描述为“估计的观察规模”,意味着该总额尚未得到Coinkite、执法部门或所有受影响用户的确认。
第一波攻击在7月30日约41分钟内从1,196个地址中移除了1,082.65枚比特币。随后的第三波攻击从1,912个地址中盗取了约208枚比特币,平均余额降至每个地址略高于0.1枚比特币。这种变化模式表明攻击者从较大持有量转向较小钱包。
Galaxy表示,每一波攻击在内部看起来都与一个操作者一致。然而,它无法确定是否有一个攻击者控制了所有三波攻击。第三组使用了单独的接收地址,将多个受害者批量处理到单个交易中,并且只检查默认派生路径,这与前几次扫描不同。
该研究公司还警告说,其已知的交易模式无法识别每一次盗窃。不同的攻击者可以生成有效的交易,而无需重复前三波攻击中出现的费用、接收格式或收集方法。
官方Coldcard警告涵盖特定固件
Coinkite表示,该问题影响在Mk2和Mk3设备上运行固件版本4.0.1至4.1.9生成的助记词。在标准版本5.6.0或Edge版本6.6.0X之前创建的Mk4和Mk5设备上的助记词也受到影响。对于Coldcard Q,修复版本是标准版本1.5.0Q和Edge版本6.6.0QX。
Coldcard Mk1设备不在Block研究人员发现的固件回归范围内。Coinkite还表示,TAPSIGNER、OPENDIME和SATSCARD不受影响,因为它们使用不同的代码库。因此,现有的技术证据并不能确定Coinkite生产的所有产品都存在漏洞。
Block的比特币工程与安全团队将该缺陷追溯到固件集成错误。受影响的软件在创建钱包机密时使用了确定性的MicroPython回退,而不是预期的STM32硬件随机数生成器。在Mk2和Mk3 v4固件中,受影响的路径没有添加任何密码学熵。后来的型号获得了有限的安全元件重新播种。
Block 提醒说,其分析代表的是当前的技术观点,并未包含对每台设备的完整实证测试。Coinkite 也表示其调查仍在进行中,并承诺发布一份正式的技术报告。
固件更新无法修复现有种子
Coinkite 已为所有受影响的型号和发布轨道发布了修复固件。这些补丁修正了新钱包的种子生成过程,但无法为之前创建的助记词增加随机性。将相同的易受攻击的助记词转移到另一个硬件或软件钱包中,也会将弱点带入新设备。
受影响的用户应在生成替换种子之前安装正确的修复固件。Coinkite 建议记录并验证新的备份,在设备屏幕上检查接收地址,并发送一笔小额测试交易。只有在确认测试资金到达新钱包后,用户才应转移剩余余额。
该公司建议用户在确认整个迁移完成之前保留旧备份。Mishaboar 另外警告用户切勿在电脑上输入助记词,并建议将离线副本存放在多个安全位置。这一建议可以减少在匆忙迁移过程中遭受网络钓鱼、恶意软件和云同步的风险。
Coinkite 指出,对于在最终种子词生成之前至少进行了 50 次公平、独立且私密的掷骰子的用户,存在一个有限的例外。该公司表示,这些掷骰子贡献了至少 128 位的独立熵。掷骰子次数少于 50 次、无法记住次数或暴露了掷骰子序列的用户应进行迁移。
一个强大且唯一的 BIP-39 密码短语会形成额外的屏障,但 Coinkite 表示它并不能修复受影响的种子。短、重复或可预测的密码短语可能被猜出。即使是使用强密码短语的用户,也建议尽快替换底层种子。
Coldcard 事件重新引发自我托管之争
比特币投资者 Anthony Pompliano 表示,这些损失表明自我托管在技术上要求很高,尽管个人有权直接控制自己的资产。他还强调,比特币本身并未被黑客攻击,因为故障发生在第三方钱包固件中,而非比特币协议。
这一区别很重要,因为据报道攻击者在离线状态下重现了弱钱包密钥。该事件不需要更改比特币交易、破解其密码学或破坏网络的共识规则。一旦攻击者获得有效的私钥,生成的交易就会像由合法所有者授权一样出现在链上。
正如先前报道的那样,观察到的损失估计从早期的 594.48 BTC 计算上升到 1,367.05 BTC,因为研究人员发现了额外的地址组。在相关报道中,crypto.news 研究了固件构建错误如何削弱了五年多来的种子生成。
此案也进入了美国机构托管辩论。正如 crypto.news 报道的那样,彭博 ETF 分析师 Eric Balchunas 认为,这些损失加强了现货比特币 ETF 在寻求价格敞口而无需管理私钥的投资者中的理由。ETF 消除了个人种子管理职责,尽管它们用机构托管和交易对手风险取代了这些风险。
Coinkite 承诺的技术审查和进一步的 Galaxy 地址分析是接下来预期的更新。在那之前,8860 万美元仍然是公开链上估计的最新数字,而非最终确认的损失。受官方公告影响的用户面临更紧迫的任务:安装修复固件并将资金转移到全新的种子。








