登录
注册
据 Woofun AI 消息,7月底比特币社区遭遇重创,Coldcard硬件钱包因潜伏五年的固件漏洞导致大规模资金失窃,彻底动摇了自托管资产的安全基石。
这一技术灾难的根源在于Coinkite在2021年3月进行的代码迁移中犯下的致命错误。原本用于生成不可预测种子值的硬件真随机数芯片被错误旁路,系统转而依赖芯片编号和计时器读数等可预测数据生成软件伪随机数。
这意味着私钥生成的熵值大幅缩水:Mk3型号的有效随机性从预期的128位暴跌至约40位,而Mk4、Mk5及Q型号虽受额外安全芯片保护,其有效随机性也仅维持在72位水平。
这种远低于安全阈值的加密强度,使得攻击者能够离线枚举并逆向工程出私钥。该漏洞在公开代码中静默潜伏超过五年,直至2026年7月30日才被大规模利用。值得注意的是,若用户在生成种子时执行至少50次独立随机操作或设置强密码短语,风险可显著降低;
此外,Satscard、Opendime和Tapsigner因架构不同未受影响。
攻击呈现出高度组织化的波次特征。Galaxy Research追踪显示,第一波攻击于7月30日发生,1,195个地址被清空,损失1,082.65枚比特币;第二波紧随其后,在7月31日波及1,478个地址;第三波则在8月1日席卷1,912个地址。更令人警惕的是,首波攻击发生在官方警告发出前约30小时,导致大量用户在不知情下资产流失。目前疑似第四波攻击正在进行,初步估算涉及449枚比特币。截至8月3日,累计被盗比特币达1,366枚,总价值逼近9000万美元,创下年内最大盗窃纪录。
Woofun AI 整理数据显示,市场反应迅速且剧烈。自7月31日起,比特币价格从约65,000美元滑落至63,000美元。链上数据显示,小额转账活跃度激增,CryptoQuant研究总监Julio Moreno指出,单笔小于1比特币的转账量升至2022年11月以来的最高水平,单日达39,600枚,仅比FTX破产后的峰值低300枚,暗示资金正从自托管回流交易所。在追踪方面,Galaxy Research负责人Alex Thorn透露,大部分被盗资金仍滞留于攻击者地址,但手法已升级:第三波攻击使用293条一对一转账链路,切断节点关联以规避检测。一名拥有近30枚比特币的受害者曾试图冻结其被兑换为以太坊并存入Duel平台的17枚资产,但资金在冻结前已被转移。
同时,模仿者开始瞄准未丢失助记词的用户,威胁持续蔓延。
厂商Coinkite面临严峻危机。自上周五以来,团队全力协助客户转移剩余安全资金,并销毁了所有使用漏洞固件生产的库存,暂停发货。官方强调,固件升级无法修复已生成的旧种子值,用户必须创建新钱包。
然而,部分用户反馈Mk4和Q型号在安装更新后陷入错误页面,设备无法启动,加剧了信任裂痕。这一回应虽显积极,但未能完全平息用户对于产品稳定性和售后支持的担忧。
行业对自托管模式的信任遭受重创。币安创始人赵长鹏指出,自托管模式下开发者无法直接联系用户修复已生成的钱包,安全责任完全归于用户自身。彭博ETF分析师Eric Balchunas质疑,Coldcard团队仅有五名员工,用户是否应将其毕生积蓄托付给如此小型的组织,并认为规模更大的机构在安全投入上更具优势。AI角色的争议亦随之浮现:有开发者声称使用Claude Code仅用八分钟即扫描出漏洞,另有用户使用Zhizhu GLM 5.2自行发现该缺陷。
Coinkite称此前已用先进AI审查代码但未果,推测攻击者利用了旧版本固件。为证明AI的安全性,BitGo首席执行官Mike Belshe于8月1日将100枚比特币存入公开地址,邀请Anthropic的Claude模型尝试转移,以此进行压力测试。Strive副总裁Joe Burnett表示,这是比特币历史上最糟糕的几周之一,遵循最佳实践仍遭巨损,将根本改变人们对自托管的信心。
自托管的未来正被重新定义。尽管硬件钱包并非首次出现安全问题,但此次远程批量自动化攻击打破了以往需物理接触或供应链篡改的高门槛常态。虽然机构级托管可能带来资金集中与审查风险,但对于持有大量比特币的用户而言,Strive建议将标准提升至多供应商多重签名方案。对于无法承受复杂性的用户,机构级托管服务成为更稳妥的选择。
这一事件标志着自托管从"绝对安全"的神坛跌落,迫使行业在去中心化理想与现实安全之间寻找新的平衡点。