黑客攻击 ColdCard 比特币硬钱包,目前已经窃取价值 8670 万美元的比特币利空

2026-08-02 15:44:06
来源:IT之家
分享
AIME

问财摘要

1、据外媒报道,针对Coinkite Coldcard比特币硬件钱包的大规模盗币行动最近连发多次。自周四以来,黑客已从4585个地址窃取1367枚比特币,价值近8670.12万美元。 2、此次攻击源于Coinkite于2021年3月17日发布的一版固件。黑客只需离线生成所有可能的助记词,再推导地址,与公开的UTXO数据集进行比对即可找到对应钱包。 3、Coinkite公司已于7月31日发布紧急更新固件,其CEO Rodolfo Novak已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。
免责声明 内容由AI生成
文章提及标的

IT之家8月2日消息,据外媒Cyber Kendra今天报道,针对Coinkite Coldcard比特币硬件钱包的大规模盗币行动最近连发多次。自周四以来,黑客已从4585个地址窃取1367枚比特币,价值近8670.12万美元(IT之家注:现汇率约合5.87亿元人民币)。

据报道,Galaxy Research于本日公布第三轮攻击结果。数据显示,有207.73个比特币在世界协调时7月31日12:23-8月1日06:42之间被转走,涉及1912个地址。

而第一轮攻击则发生在世界协调时7月30日01:10,持续41分钟,共盗走1082.65枚比特币,涉及1195个地址;第二轮攻击发生于当地时间7月31日,共盗取71.16枚比特币,涉及1478个地址。

第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入P2WPKH钱包(其交易路径完全公开,可在链上追踪)。

而第三轮攻击的路径更加隐蔽。每位受害者的资产都被转入了独立地址,目前资金被分散存放在293个P2WSH地址中。这种地址只有在资金首次支出时才会公开脚本,因此很难分析。

同时,本次攻击源于Coinkite于2021年3月17日发布的一版固件。他们原本将MICROPY_HW_ENABLE_RNG设置为0,然而libngu加密库只检查该宏是否存在,不会判断其是否启用。

因此在生成助记词时,系统会悄然回退到MicroPython的Yasmarang软件伪随机数生成器,随机源仅来自芯片唯一ID和计时器寄存器,不会补充新的随机熵。并且Coldcard Mk3硬钱包的助记词随机性仅有40bit,远低于常规的128bit。

而 Coldcard Mk4、Q和Mk5虽然加入了Secure Element(安全元件(881270))提供的随机数,但候选密钥空间仍只有40亿种组合,只需用GPU集群就能暴力破解。此次攻击整个过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的UTXO数据集进行比对即可找到对应钱包。

Coinkite公司已于7月31日发布紧急更新固件,其CEO Rodolfo Novak已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。不过只更新固件并不能消除风险,用户需要使用新固件重新生成助记词,然后再迁移资产。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME