同時關聯該項目與事件的快訊
Galaxy Research 主管 Alex Thorn 在 X 平臺發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續,用戶若仍持有相關 Coldcard 單籤錢包資金,應立即遷移至安全地址。目前已持續將新的受害者地址和攻擊者地址加入調查數據庫,並計劃通過 Galaxy Research 發佈最新受影響地址數量統計。其指出,此前發現的第 1、2、3 波攻擊呈現明顯的程序化特徵,被盜 BTC 目前仍停留在攻擊者地址中,尚未發生轉移。不過,近期已有規模較小的攻擊者開始利用漏洞竊取資金,並通過剝離鏈、跨鏈服務等方式進行轉移。可以確定的是,2021 年 3 月固件升級後由 Coldcard 生成的單籤錢包地址均存在潛在風險,用戶應儘快遷移資金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻擊累計涉及約 1367.05 BTC(約 8860 萬美元),涉及約 4585 個地址。
Galaxy Research 在 X 上發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續進行,團隊呼籲用戶立即將受影響的 Coldcard 單籤錢包資金遷移至安全地址。其表示,目前已向聯邦調查人員、行業合規機構及跨行業網絡安全調查人員提交約 600 個疑似攻擊者地址,這些地址被認爲持有從弱隨機性 Coldcard 錢包中盜取的資金。團隊還表示,受害者主動分享錢包地址及交易哈希,幫助研究人員建立鏈上攻擊模式,並進一步識別更多受影響錢包及攻擊地址。目前,比特幣及加密行業多方力量正在協助用戶資產保護和攻擊溯源工作。Galaxy Research 此前在 X 上發文表示,疑似針對 Coldcard 生成地址的攻擊出現第三波,目前已有 207.7294 枚 BTC 被轉出。根據鏈上追蹤數據,Coldcard 錢包攻擊事件目前累計涉及約 1,367.05 枚 BTC,價值約 8,860 萬美元,涉及 4,585 個地址。
Bitcoin News 在 X 平臺發文表示,Core-Lightning 開發者 ddustin 的一項新技術分析顯示,2021 年的 COLDCARD 漏洞可能始於開發者嘗試連接錢包的 Python 代碼、MicroPython 的 C 代碼和 STM32 硬件隨機數生成器時。該自定義代碼似乎與 MicroPython 現有實現發生衝突,可能觸發編譯器錯誤。證據顯示,開發者隨後將 MICROPY_HW_ENABLE_RNG 設爲 0,允許固件編譯通過。該改動帶來未預期後果:用戶創建新錢包時,固件不再使用硬件隨機數生成器,而是回退到 MicroPython 更弱的 Yasmarang 軟件隨機數生成器。開發者留下的提交信息只有“runs”。該分析稱,這提醒開發者不要發佈自己並未完全理解的安全關鍵代碼,尤其是在其保護數十億美元比特幣時。
據鏈上分析機構 Galaxy Research(@glxyresearch)監測,ColdCard 錢包黑客攻擊事件已發展至第三波,新增 207.73 BTC 被盜,目前三波攻擊累計盜取 1,367.05 BTC(約 8860 萬美元),涉及 4,585 個地址。鏈上數據顯示,三波攻擊呈現高度相似的特徵:相同的資金歸集拓撲結構、相同的 P2WPKH 目標地址及混合派生路徑,每波間隔約 27 小時,疑似同一攻擊者所爲,但目前尚無直接證據證實。 目前,黑客控制的所有終端地址共持有 1,366.39 BTC(約 8860 萬美元),鏈上全部處於未花費狀態。Galaxy Research 指出,上述數據僅基於比特幣區塊數據及 UTXO 集分析,尚未對受害地址是否因低熵生成而存在漏洞進行計算驗證。
幣安創始人 CZ 在 X 平臺轉發用戶遭 Coldcard 錢包攻擊事件並表示,軟件始終會存在漏洞,關鍵在於背後的團隊如何處理問題。CZ 補充稱,Trust Wallet 多年前也曾遭遇類似問題,當時由於使用了非真正隨機的僞隨機數生成器,導致約 1200 萬美元損失,但團隊最終承擔了用戶損失。此前消息,疑似針對 Coldcard 生成地址的攻擊已出現第三波,攻擊者再次轉移約 207.7294 枚 BTC。數據顯示,目前已觀察到的 Coldcard 相關攻擊規模擴大至約 1,367.05 枚 BTC,涉及約 4,585 個地址,按當前價格計算價值約 8,860 萬美元。
Coldcard RNG 漏洞利用集羣從 870 個被利用地址中竊取 1159.42 枚比特幣,約合 7271 萬美元。攻擊者將 0.06 枚比特幣轉移至一個新地址,約合 3780 美元;剩餘 1159.35 枚比特幣仍分佈在最初的 8 個攻擊者地址中,約合 7270 萬美元。
Bitcoin News 在 X 平臺發文表示,即使助記詞因通過擲骰子生成或導入現有助記詞而保持安全,Coldcard 的多項功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影響功能包括紙錢包、設備克隆、USB 會話、Secret Teleport、共同簽名密鑰、密碼生成器和 HSM 模式。如果助記詞爲導入或通過足夠次數擲骰子生成,助記詞本身仍保持安全,但使用這些功能仍可能暴露由存在缺陷隨機數生成器生成的祕密信息。
Strive 副總裁 Joe Burnett 在 X 平臺發文表示,近期可能是比特幣歷史上最糟糕的幾周之一。許多人購買了受認可的硬件錢包、離線生成助記詞並遵循既定最佳實踐,但仍因影響 COLDCARDwallet 自 2021 年 3 月及之後生成助記詞的漏洞而損失大量比特幣。該漏洞超過 5 年未被發現。 Joe Burnett 表示,這將永久改變人們對自託管的信心。自託管仍會存在,但已經永久改變。對於希望直接掌控大量比特幣的人,標準應是多供應商多籤,密鑰應使用不同硬件和不同軟件獨立生成,並存放在不同物理位置。如果無法接受這種方式,則應使用機構級託管方。 Joe Burnett 稱,當前比特幣採用浪潮正通過 ETF、財庫公司和機構託管方發生,主要來自無意成爲私鑰生成、硬件安全、固件、備份、繼承規劃和物理存儲專家的人羣。由單個硬件錢包生成的一把密鑰保護大量比特幣,存在過高集中風險。 Joe Burnett 還表示,機構託管可能最終使過多比特幣集中於大型公司手中,從而產生審查、扣押和沒收風險。但比特幣的可攜帶性和結算屬性提供了關鍵制衡,用戶可以創建錢包並要求託管方發送比特幣,在數分鐘內從交易對手風險轉爲直接所有權。 Joe Burnett 認爲,只要比特幣本身仍然安全,某一種託管方式的失敗並不會否定底層貨幣系統,而是迫使市場開發更好的工具、更強標準和更具韌性的託管架構。本週最終可能標誌着比特幣託管一個時代的結束,以及下一輪比特幣採用浪潮的開始。
據 Bitcoin News 監測,Nunchuk 表示,部分 Nunchuk 平臺密鑰由 Coldcard Mk4 生成,但這些密鑰不會被直接使用。Nunchuk 會通過自定義邏輯派生獨立密鑰,使其較不易受到基於已泄露 Coldcard 種子的查找表攻擊。Nunchuk 補充稱,在時間足夠的情況下,其認爲攻擊者最終也可能納入這些派生密鑰。
Galaxy Research 週五表示,近 1200 個地址中的超過 1000 枚 BTC 被轉走,價值約 7000 萬美元,相關交易被認爲與影響 Coldcard 硬件錢包的漏洞有關。此前,Coldcard 製造商 Coinkite 週四發佈警告稱,Coldcard Mk3 設備生成的助記詞存在持續性問題。出於謹慎,公司提醒所有使用 Mk3 且固件版本爲 2021 年 3 月發佈的 4.0.1 或後續版本生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 擴大風險提示範圍,將部分 Mk4、Mk5 和 Coldcard Q 固件版本也納入其中,併爲所有受影響型號發佈緊急固件更新。Coinkite CEO Rodolfo Novak(又名 NVK)週五道歉,並表示公司對該固件漏洞“承擔全部責任”,承認內部審查流程未能發現問題。Novak 還表示,該漏洞可能是藉助人工智能發現的,稱這一事件反映了“新 AI 範式下的清醒現實”。他警告,AI 輔助代碼審查可能比經驗豐富的安全專家更快發現潛在漏洞,也讓攻擊者更容易利用公開代碼中的弱點。
據 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費賬戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。
Bitcoin News 在 X 平臺發文表示,Coinkite 稱,問題並非出在比特幣密碼學本身,而是 COLDCARD 生成錢包種子的方式。2021 年 3 月 libNgU 遷移期間,錢包在創建新種子短語時意外使用了較弱的軟件隨機數生成器,而非設備專用硬件隨機數生成器。這降低了部分錢包的隨機性保護,使某些種子比預期更容易被猜測。該漏洞自 2021 年 3 月起影響種子生成,Mk3 設備受影響程度最高。Mk4、Q 和 Mk5 混入了額外的硬件生成隨機性,提供了更強保護,但之後仍依賴同一軟件組件。Coinkite 稱,該錯誤發生是因爲兩段軟件使用了相同函數名,導致構建過程中選擇了錯誤函數且未觸發報錯。該公司已更改構建流程,以避免此類情況再次發生。
據 Cointelegraph 報道,加拿大比特幣硬件錢包製造商 Coinkite 警告 Coldcard Mk3 用戶立即遷移資金,受影響固件版本爲 2021 年 3 月發佈的 4.0.1 至最終版本 5.0.3,Mk4、Q 及 Mk5 不受影響。與此同時,比特幣安全專家正在調查一起涉及 594.48 枚 BTC(約 3830 萬美元)的異常清倉事件,涉及 1324 個 UTXO 在三個區塊內通過 500 筆交易被轉移,所有地址均爲單簽名地址。
加拿大比特幣硬件製造商 Coinkite 警告 Coldcard Mk3 簽名設備用戶,將受影響固件生成助記詞的錢包資金遷移。Coinkite 表示,2021 年 3 月發佈的 Mk3 固件 4.0.1 及之後版本生成的助記詞可能使資金面臨風險,影響範圍延伸至最終支持 Mk3 的 5.0.3 版本。 Coinkite 稱,Mk4、Q 和 Mk5 未受影響;受影響用戶應在未受影響設備上生成新助記詞,驗證備份和收款地址,先發送小額測試交易,再遷移剩餘資金。公司表示調查仍在進行,並將發佈正式技術審查。 比特幣安全專家正在檢查一筆原因未明的集中轉移,涉及單籤地址中的 594.48 枚 BTC,價值約 3830 萬美元。AnchorWatch CEO 兼聯合創始人 Rob Hamilton 表示,1324 個未花費交易輸出在 3 個區塊窗口內通過 500 筆交易被轉移,其中 562 枚 BTC 隨後被歸集至另一地址。 Wizardsardine CEO Kevin Loaec 表示,當前假設是低熵隨機數生成器導致部分錢包助記詞隨機性不足,相關缺陷可能來自軟件庫、安全元件、特定設備批次或固件版本。他補充稱,該假設尚未確認,部分僅被轉出部分資金的錢包仍可能面臨後續被盜風險。
Bitcoin News 在 X 平臺發文表示,Bitcoin Core 開發者 instagibbs 稱,他在一臺新初始化的 COLDCARD MK3 設備上,僅使用設置過程中按鈕按下次數,成功復現了已報告的 COLDCARD 漏洞,並表示“抱歉,現在是恐慌的時候”。 他認爲該問題影響 MK2/MK3 設備,但表示目前尚無法確認 MK4 是否存在漏洞。 開發者 Antoine Poinsot 表示,關鍵區別在於 MK4 使用硬件隨機數生成器爲種子提供熵,並實際使用微控制器的真隨機數生成器 TRNG,而 MK3 沒有這樣做。 該概念驗證和助記詞驗證仍在審查中。
據 Bitcoin News 監測,週四約 594 枚 BTC 從 500 個地址在 25 分鐘內被轉移,價值約 3800 萬美元,隨後資金被歸集至另一錢包。受影響持倉均使用單籤地址,餘額範圍約爲 0.15 至 0.26 枚 BTC,許多 UTXO 已沉寂多年。早期猜測集中在 Coldcard,因爲至少一名受害者使用該設備。Coldcard CEO NVK 否認存在設備範圍漏洞,稱該用戶可能導入了此前已被泄露或弱化的種子,並指出此次轉移涉及來自不同錢包的密鑰。Jameson Lopp 表示,另一名受害者僅丟失部分 UTXO,並非整個錢包餘額,這可能表明個別私鑰暴露,而非完整種子泄露。目前該協調轉移事件屬實,但來源仍未知,尚無證據證明存在 Coldcard RNG 缺陷、供應鏈漏洞或比特幣密碼學故障。
Anthropic 的 Claude Mythos Preview 模型發現擬議 HAWK 數字簽名方案存在缺陷,使其最小密鑰強度實際減半。HAWK 是後量子環境下替代當前網絡和銀行簽名的候選方案之一。 此次 AI 驅動攻擊耗時約 60 小時,計算成本約 10 萬美元,將破解 HAWK 最小參數集所需工作量從約 2^64 次操作降至 2^38 次操作,並使更大補償密鑰尺寸的吸引力下降。 當前比特幣和以太坊簽名未受影響。相關結果顯示,經典密碼分析攻擊能力正在提升,同時比特幣及其他網絡仍在討論遷移至抗量子密碼學的時間和方式。
據 Lookonchain 監測,Lazarus Group 黑客一小時前轉移 121.5 枚 BTC,價值 774 萬美元。
據 Ostium 官方報告,此次攻擊核心在於鏈下價格報告系統權限遭入侵,與智能合約漏洞無關。 攻擊者獲取鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交僞造價格(5,000 美元與 60,000 美元),在同一交易內原子化完成開倉-平倉套利循環,並以 100 USDC 起步滾動放大規模,歷經 8 筆交易,於 5 分鐘內從 OLP 金庫套取 2375萬 USDC,直至金庫熔斷機制觸發。 根本原因在於鏈下基礎設施缺乏與鏈上多籤同等級別的多方審批機制,形成單點權限漏洞。被盜資金已轉換爲 ETH 並經 Tornado Cash 混幣,追蹤工作仍在進行中。
區塊鏈安全公司 AmericanFortress 提出新加密方案,可保護現有 BTC、ETH、SOL 錢包免受未來量子攻擊,用戶無需轉移資金或更改地址。