狗狗幣社群貢獻者 Mishaboar 於 8 月 1 日敦促 Coldcard 用戶將他們的比特幣轉移到由新生成的助記詞所控制的錢包中。
摘要
- 在三次疑似攻擊波中,共有 1,367.05 比特幣(價值約 8,860 萬美元)從 4,585 個地址中被盜取。
- Coinkite 表示,韌體更新可以保護新的助記詞,但無法修復易受攻擊版本中的助記詞。
- Mishaboar 建議用戶切勿重複使用受影響的助記詞,也不要將恢復短語輸入連網的電腦。
這項警告是在 Galaxy Research 估計三次疑似攻擊波從 4,585 個地址中盜取了 1,367.05 比特幣(價值約 8,860 萬美元)之後發布的。
Mishaboar 寫道:「如果您曾經使用過任何類型的 COLDCARD 設備,請立即將您的資金轉移到新的錢包。」他也警告用戶不要重複使用現有的 Coldcard 助記詞,也不要將恢復詞輸入連網的電腦。然而,他對所有 Coldcard 設備的提及比 Coinkite 的官方安全公告更廣泛,後者指出了特定的韌體版本和幾個例外情況。
Coldcard 損失上升,攻擊者瞄準較小的錢包
Galaxy Research 最新的鏈上估計確定了三次疑似攻擊波中的 1,367.05 比特幣。該研究公司將 8,860 萬美元描述為其「估計的觀察規模」,這意味著總數尚未得到 Coinkite、執法機構或所有受影響用戶的確認。
第一波攻擊在 7 月 30 日約 41 分鐘內從 1,196 個地址中移除了 1,082.65 比特幣。後來的第三波攻擊從 1,912 個地址中盜取了約 208 比特幣,平均餘額降至每個地址略高於 0.1 比特幣。這種變化的模式表明攻擊者從較大的持有量轉向較小的錢包。
Galaxy 表示,每一波攻擊在內部看起來都與一個操作者一致。然而,它無法確定是否有一個攻擊者控制了所有三波攻擊。第三組使用了單獨的目的地地址,將多個受害者批量處理到單個交易中,並且只檢查默認的派生路徑,這與早期的掃蕩不同。
該研究公司還警告說,其已知的交易模式無法識別每一次盜竊。一個不同的攻擊者可以生成有效的交易,而不重複前三波中看到的費用、目的地格式或收集方法。
官方 Coldcard 警告涵蓋特定韌體
Coinkite 表示,該問題影響在 Mk2 和 Mk3 設備上運行韌體版本 4.0.1 至 4.1.9 所生成的助記詞。在標準版本 5.6.0 或 Edge 版本 6.6.0X 之前,在 Mk4 和 Mk5 設備上創建的助記詞也受到影響。對於 Coldcard Q,修復版本是標準版本 1.5.0Q 和 Edge 版本 6.6.0QX。
Coldcard Mk1 設備不在 Block 研究人員確定的韌體回歸範圍內。Coinkite 也表示 TAPSIGNER、OPENDIME 和 SATSCARD 不受影響,因為它們使用不同的代碼庫。因此,現有的技術證據並不能確定 Coinkite 生產的每一種產品都存在漏洞。
Block 的比特幣工程與安全團隊將此缺陷追溯到韌體整合錯誤。受影響的軟體在創建錢包秘密時使用了確定性的 MicroPython 回退,而不是預期的 STM32 硬體隨機數生成器。在 Mk2 和 Mk3 v4 韌體中,受影響的路徑沒有添加任何加密熵。後來的型號收到了有限的安全元素重新播種。
Block 提醒說,其分析僅代表目前的技術觀點,並未包含對每種設備的完整實測。Coinkite 也表示其調查仍在進行中,並承諾會發布正式的技術報告。
韌體更新無法修復現有的種子
Coinkite 已為所有受影響的型號和發行版本發布了修復韌體。這些修補程式修正了新錢包的種子生成過程,但無法為先前建立的種子短語增加隨機性。將相同的易受攻擊短語轉移到其他硬體或軟體錢包,也會將弱點帶入新設備。
受影響的用戶應在生成替代種子之前安裝正確的修復韌體。Coinkite 建議記錄並驗證新的備份,在設備螢幕上檢查接收地址,並發送一筆小額測試交易。用戶應在確認測試資金到達新錢包後,才移動剩餘餘額。
該公司建議用戶在整個遷移確認完成之前,保留舊的備份。Mishaboar 另外警告用戶切勿在電腦上輸入種子短語,並建議將離線副本存放在不同的安全位置。該建議可以減少在匆忙遷移期間遭受網路釣魚、惡意軟體和雲端同步的風險。
Coinkite 指出,對於在最終種子詞生成之前至少進行了 50 次公平、獨立且私密的骰子擲出的用戶,存在一個有限的例外。該公司表示,這些擲骰貢獻了至少 128 位的獨立熵。擲骰次數少於 50 次、無法記住次數或暴露了擲骰序列的用戶應進行遷移。
一個強大且唯一的 BIP-39 密碼短語會增加額外的屏障,但 Coinkite 表示它無法修復受影響的種子。短、重用或可預測的密碼短語可能被猜測。即使使用強大密碼短語的用戶,也建議盡快替換底層種子。
Coldcard 事件重新引發自我保管的辯論
比特幣投資者 Anthony Pompliano 表示,這些損失顯示了自我保管在技術上的要求有多高,儘管個人有權直接控制自己的資產。他也強調,比特幣本身並未被駭,因為故障發生在第三方錢包韌體中,而非比特幣協議。
這個區別很重要,因為據報導攻擊者在離線狀態下重現了弱錢包金鑰。該事件不需要更改比特幣交易、破解其密碼學或破壞網路的共識規則。一旦攻擊者獲得有效的私鑰,所產生的交易就會像由合法所有者授權一樣出現在鏈上。
正如先前報導,觀察到的損失估計從早期的 594.48 BTC 計算上升到 1,367.05 BTC,因為研究人員發現了額外的地址群組。在相關報導中,crypto.news 探討了韌體建置錯誤如何削弱了超過五年的種子生成。
此案也進入了美國機構保管的辯論。正如 crypto.news 報導,彭博 ETF 分析師 Eric Balchunas 認為,這些損失加強了現貨比特幣 ETF 在尋求價格曝險而無需管理私鑰的投資者中的理由。ETF 消除了個人種子管理責任,儘管它們用機構保管和交易對手風險取代了這些風險。
Coinkite 承諾的技術審查和進一步的 Galaxy 地址分析是接下來預期的更新。在此之前,8,860 萬美元仍然是最新的公開鏈上估計,而非最終確認的損失。受官方公告影響的用戶面臨更直接的任務:安裝修復韌體並將資金轉移到全新的種子。








