导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard固件漏洞波及范围扩大:Chainalysis追踪逾3800万美元比特币被盗

调查人员正在揭示近期披露的Coldcard种子生成漏洞造成的更广泛影响。区块链分析公司Chainalysis已将该漏洞与超过3800万美元的被盗比特币关联起来。这一最新发现基于Coinkite此前发布的安全公告,该公告警告称,固件错误降低了生成钱包种子时的随机性。Block和Galaxy Research的独立分析也得出结论,该漏洞在特定情况下可能允许攻击者重建受影响的私钥。

固件错误削弱种子生成

根据Coinkite的技术分析,问题源于固件集成错误,导致预期的硬件随机数生成器未能参与种子创建。相反,受影响的过程依赖MicroPython中的确定性软件回退机制,该机制从设备信息和时序数据中生成熵,而非来自加密安全的硬件源。Coinkite估计,受影响的Coldcard Mk3设备生成的种子有效熵约为40位。后来的Mk4、Mk5和Q设备通过其安全元件引入了额外熵,将有效搜索空间提升至约72位。然而,这仍低于预期的128位安全目标。Block的研究人员独立得出了类似结论,表示该漏洞在特定条件下可能允许攻击者重建私钥。

Chainalysis追踪超过3800万美元被盗比特币

Chainalysis将此事件描述为“价值3800万美元以上的Coldcard黑客攻击”,称攻击者系统性地瞄准了高价值钱包,随后扩展到较小余额。该公司识别出1196个受影响的UTXO,其中一个价值约180万美元。根据其分析,攻击者在最初10分钟内盗走约3000万美元,随后在25分钟内扫荡了约500个钱包。Chainalysis表示,随着更多受害者被识别,它将继续监控攻击者的钱包及相关归集地址。

不同机构估算损失不同

Galaxy Research的独立分析显示,总损失可能更高。Galaxy识别出1196个地址,包含约1082.65枚比特币,价值约7020万美元,在41分钟内被清空。这两项估算不应被视为可直接比较。Chainalysis和Galaxy似乎衡量了不同的交易集,并使用不同方法,因此较高的估算不一定替代早先的3800万美元数字。

Coinkite敦促用户替换受影响的种子

Coinkite表示,该问题影响Mk3固件版本4.0.1至4.1.9,其更新后的公告还包括在最新固件修复之前生成的Mk4、Mk5和Q设备上的种子。该公司强调,安装更新固件并不能修复现有种子。相反,受影响用户应首先更新设备,生成新种子,并在验证替换钱包后才转移资金。

最终总结

Chainalysis将超过3800万美元的被盗比特币与据信由易受攻击的Coldcard设备生成的私钥联系起来。与此同时,Galaxy Research估算了一个更大的受影响地址集,价值约7020万美元。Coinkite表示,受影响用户应生成全新的钱包种子,因为仅靠固件更新无法修复已创建的密钥。