🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 财经 采集 2026-08-02T10:46:07+00:00

黑客攻击ColdCard比特币硬件钱包窃取价值8670万美元

原始标题:黑客攻击 ColdCard 比特币硬钱包,目前已经窃取价值 8670 万美元的比特币

来源
ithome
发布时间
2026-08-02T07:42:19
采集批次
2026-08-02-10
字数
983
URL 指纹
234ca7a8524fb541

📌 AI 总结(218 字)

Coinkite旗下ColdCard比特币硬件钱包遭遇大规模黑客攻击,自7月30日起三轮攻击已从4585个地址窃取1367枚比特币,价值约8670万美元(约合5.87亿元人民币)。漏洞源于2021年一版固件的伪随机数缺陷,Coldcard Mk3助记词随机性仅40位,Mk4等机型密钥组合也仅40亿种,GPU集群即可暴力破解。Coinkite已发布紧急固件更新并致歉,承诺承担全部损失,但用户需重新生成助记词并迁移资产才能彻底消除风险。
📄 正文(983 字)
IT之家8月2日消息,据外媒Cyber Kendra今天报道,针对Coinkite Coldcard比特币硬件钱包的大规模盗币行动最近连发多次。自周四以来,黑客已从4585个地址窃取1367枚比特币,价值近8670.12万美元(现汇率约合5.87亿元人民币)。

据报道,Galaxy Research于本日公布第三轮攻击结果。数据显示,有207.73个比特币在世界协调时7月31日12:23至8月1日06:42之间被转走,涉及1912个地址。

而第一轮攻击则发生在世界协调时7月30日01:10,持续41分钟,共盗走1082.65枚比特币,涉及1195个地址;第二轮攻击发生于当地时间7月31日,共盗取71.16枚比特币,涉及1478个地址。

第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入P2WPKH钱包(其交易路径完全公开,可在链上追踪)。

而第三轮攻击的路径更加隐蔽。每位受害者的资产都被转入了独立地址,目前资金被分散存放在293个P2WSH地址中。这种地址只有在资金首次支出时才会公开脚本,因此很难分析。

同时,本次攻击源于Coinkite于2021年3月17日发布的一版固件。他们原本将MICROPY_HW_ENABLE_RNG设置为0,然而libngu加密库只检查该宏是否存在,不会判断其是否启用。

因此在生成助记词时,系统会悄然回退到MicroPython的Yasmarang软件伪随机数生成器,随机源仅来自芯片唯一ID和计时器寄存器,不会补充新的随机熵。并且Coldcard Mk3硬钱包的助记词随机性仅有40 bit,远低于常规的128 bit。

而Coldcard Mk4、Q和Mk5虽然加入了Secure Element(安全元件)提供的随机数,但候选密钥空间仍只有40亿种组合,只需用GPU集群就能暴力破解。此次攻击整个过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的UTXO数据集进行比对即可找到对应钱包。

Coinkite公司已于7月31日发布紧急更新固件,其CEO Rodolfo Novak已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。不过只更新固件并不能消除风险,用户需要使用新固件重新生成助记词,然后再迁移资产。