登录
注册
据 Woofun AI 消息,7月30日一场针对离线设备的精准攻击导致1196个Coldcard钱包失窃,涉及1000多枚比特币,总价值约7000万美元。尽管这些硬件钱包从未触及相关联网设备,资金仍被瞬间转移,这一反常现象揭示了冷存储安全模型的深层漏洞。
《金融时报》周五对事件进行了深度追踪,数据显示从协调世界时01:10到01:51期间,共有1082.65枚比特币在六个区块中被转移,其中三个区块无交易,表明攻击者采取了分批发送策略。被盗资金目前静止在四个地址中。此次攻击的核心在于种子值生成机制的失效。理论上,硬件钱包应通过专用的硬件随机数生成器创建不可预测的种子值,但Coldcard固件存在内部设置缺陷,跳过了该生成器,且辅助库仅能检测设置存在与否,无法验证其启用状态。结果,私钥生成被迫依赖基于芯片序列号和时钟寄存器的简单软件替代方案。
由于序列号是工厂预置的固定信息,而时钟数值是可测量的时间参数,私钥的熵值大幅降低。安全团队指出,旧款Mk2和Mk3型号同样存在此问题,而Mk4、Q以及Mk5型号的私钥生成空间被压缩至约40亿种。对于计算机而言,这一数量级微不足道,使得暴力破解成为可能。攻击者在本地硬件上生成候选种子值,推导对应地址,并与公共区块链数据进行离线比对,整个过程无需接触受害者设备,即使设备处于断电状态也无法幸免。Galaxy的研究进一步证实了这一攻击路径的有效性。
Woofun AI 整理数据显示,在被盗的1196个钱包中,1183个使用了现代的segwit地址格式,7个使用了较旧的标准格式,另有6个使用了更老的格式。攻击者并未采用系统性逐一排查所有格式地址的低效方式,而是通过扩大搜索范围、细化筛选条件后返回继续查找,从而高效定位目标。Galaxy警告称,若持有者不尽快转移资金,更多盗窃事件将随之发生,且目前尚无方法测试种子值是否处于风险范围。Coldcard制造商Coinkite虽向Mk3用户发出警告并声称新款设备未受影响,但Block的报告明确指出Mk2、Mk4、Q以及Mk5型号均处于风险之中。在问题解决前,所有在受影响固件上生成过种子值的用户必须做好最坏打算。
值得注意的是,攻击者在执行过程中留下了痕迹。Block的Clay Garrett在X平台上披露,攻击者使用了某家'知名区块链数据服务提供商'的付费账户查询来源地址,该提供商的内部日志以极高精确度还原了攻击者的操作流程,包括请求的次数、时间和顺序。Block已将相关信息通报给相关部门,这一失误为追踪攻击者提供了关键线索。
此次事件标志着行业安全范式的重大转移。冷存储技术原本承诺私钥无法被猜出,但随着找到并利用算法漏洞成本的降低,这一假设正被打破。Anthropic周二发布的研究结果显示,其某个模型能够在60小时内将一种后量子算法的安全性降低一半,而该算法在设计之初已经过两年的专家审核。如今,安全地存储私钥反而成了问题中较为容易解决的部分,真正的挑战在于算法本身的鲁棒性。
这一趋势表明,未来的安全防御必须从物理隔离转向对加密算法底层逻辑的持续审视与加固。