社区蜜罐测试显示攻击者仍优先利用 Coldcard Mk3 RNG 漏洞
Bitcoin News 在 X 平台称,新的社区蜜罐测试显示,攻击者目前仍优先下手最容易被利用的 Coldcard Mk3 RNG 漏洞钱包。研究员 @ColeTU 向 5 个已受影响钱包注资,14 小时后仅未加保护、只使用漏洞助记词的钱包被转走。@jamesob 的实时 tripwire 仪表盘还显示,17 个蜜罐钱包中目前仅有 2 个被清空。

Bitcoin News 在 X 平台称,新的社区蜜罐测试显示,攻击者目前仍优先下手最容易被利用的 Coldcard Mk3 RNG 漏洞钱包。研究员 @ColeTU 向 5 个已受影响钱包注资,14 小时后仅未加保护、只使用漏洞助记词的钱包被转走。@jamesob 的实时 tripwire 仪表盘还显示,17 个蜜罐钱包中目前仅有 2 个被清空。

Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。

Galaxy Research 追踪显示,Coldcard 硬件钱包漏洞已在 3 轮确认攻击中造成超过 1596 枚 BTC 被盗,若计入疑似第 4 轮,总额接近 2055 枚 BTC。Coinkite 8 月 1 日发布技术说明称,问题出在种子生成流程错误切换到软件伪随机数生成器,导致部分设备熵不足。受影响钱包需重新生成种子并转移资金,单纯升级固件无法修复已有种子。

Coldcard 开发团队周二发布紧急声明,称针对其钱包漏洞的攻击仍在继续,并要求用户立即转移存放在 Coldcard 钱包内的比特币。Galaxy Research 周一表示,疑似第 4 波攻击已从 709 个地址转走约 449 枚比特币,使累计损失由 8,900 万美元扩大至约 1.14 亿美元。官方称受影响范围限于特定型号和固件版本,并给出不同设备的处理建议。

硬件钱包厂商 Coinkite 旗下 Coldcard 因一处自 2021 年 3 月起存在的固件漏洞,出现大规模比特币被盗。根据 Coldcard Sweep Watch,截至 8 月 3 日,损失约 1366 枚 BTC,价值接近 9000 万美元。Galaxy Research 称攻击已至少出现三波,疑似第四波仍在继续。事件也引发市场对硬件钱包、自托管与机构托管边界的重新讨论。

Coldcard 漏洞曝光后,受影响用户的损失案例持续在 X 和 Reddit 出现。TheDefiant 报道称,攻击者已分四轮从超过 5,200 个地址转走约 1,816 BTC,按文中口径约值 1.14 亿美元。多名用户表示,他们遵循了离线生成助记词、钢板备份和隔离保管等自托管做法,但仍因可被猜测的种子问题失去资产。Coinkite 已发布修复固件、暂停出货并销毁带有受影响固件的剩余库存。

ChainFeeds 最新一期 PRO 内容梳理了多项比特币与以太坊研究进展,包括以太坊研究员 Potuz 为 Gloas 提出的分层熔断机制、以太坊基金会研究员对 PropAMM 的讨论,以及 Oraclizer CPTO Jay Kim 关于通过状态同步消除部分 OEV 窗口的建模思路。文中还提到 Coldcard 多款硬件签名器随机数漏洞、Core Lightning 两个拒绝服务漏洞、zkPoH 概念验证、原生随机数方案与多篇 MEV 和安全论文。

硬件钱包 Coldcard 的种子乱数漏洞技术成因已被公开。Block 工程团队称,问题源于 2021 年 3 月一次库迁移时的构建配置写错,导致设备硬件随机数生成器被绕过,转而使用可预测的软件 fallback。Coinkite 已停止出货、销毁受影响库存,并公布各型号修复固件版本。至于实际损失,链上估算从约 3,800 万美元到 8,900 万美元不等,但官方尚未确认任何一笔用户损失。
