五年漏洞致9000萬美元被盜,自託管信任崩塌

核心要點

Coldcard因固件隨機數缺陷遭遠程批量盜幣,損失近9000萬美元。事件引發對自託管安全性的根本質疑,行業呼籲轉向多籤或機構託管,AI在漏洞發現中的角色亦成焦點。

據 Woofun AI 消息,7月底比特幣社區遭遇重創,Coldcard硬件錢包因潛伏五年的固件漏洞導致大規模資金失竊,徹底動搖了自託管資產的安全基石。

這一技術災難的根源在於Coinkite在2021年3月進行的代碼遷移中犯下的致命錯誤。原本用於生成不可預測種子值的硬件真隨機數芯片被錯誤旁路,系統轉而依賴芯片編號和計時器讀數等可預測數據生成軟件僞隨機數。

這意味着私鑰生成的熵值大幅縮水:Mk3型號的有效隨機性從預期的128位暴跌至約40位,而Mk4、Mk5及Q型號雖受額外安全芯片保護,其有效隨機性也僅維持在72位水平。

這種遠低於安全閾值的加密強度,使得攻擊者能夠離線枚舉並逆向工程出私鑰。該漏洞在公開代碼中靜默潛伏超過五年,直至2026年7月30日才被大規模利用。值得注意的是,若用戶在生成種子時執行至少50次獨立隨機操作或設置強密碼短語,風險可顯著降低;

此外,SatscardOpendimeTapsigner因架構不同未受影響。

攻擊呈現出高度組織化的波次特徵。Galaxy Research追蹤顯示,第一波攻擊於7月30日發生,1,195個地址被清空,損失1,082.65枚比特幣;第二波緊隨其後,在7月31日波及1,478個地址;第三波則在8月1日席捲1,912個地址。更令人警惕的是,首波攻擊發生在官方警告發出前約30小時,導致大量用戶在不知情下資產流失。目前疑似第四波攻擊正在進行,初步估算涉及449枚比特幣。截至8月3日,累計被盜比特幣達1,366枚,總價值逼近9000萬美元,創下年內最大盜竊紀錄。

Woofun AI 整理數據顯示,市場反應迅速且劇烈。自7月31日起,比特幣價格從約65,000美元滑落至63,000美元。鏈上數據顯示,小額轉賬活躍度激增,CryptoQuant研究總監Julio Moreno指出,單筆小於1比特幣的轉賬量升至2022年11月以來的最高水平,單日達39,600枚,僅比FTX破產後的峯值低300枚,暗示資金正從自託管迴流交易所。在追蹤方面,Galaxy Research負責人Alex Thorn透露,大部分被盜資金仍滯留於攻擊者地址,但手法已升級:第三波攻擊使用293條一對一轉賬鏈路,切斷節點關聯以規避檢測。一名擁有近30枚比特幣的受害者曾試圖凍結其被兌換爲以太坊並存入Duel平臺的17枚資產,但資金在凍結前已被轉移。

同時,模仿者開始瞄準未丟失助記詞的用戶,威脅持續蔓延。

廠商Coinkite面臨嚴峻危機。自上週五以來,團隊全力協助客戶轉移剩餘安全資金,並銷燬了所有使用漏洞固件生產的庫存,暫停發貨。官方強調,固件升級無法修復已生成的舊種子值,用戶必須創建新錢包。

然而,部分用戶反饋Mk4和Q型號在安裝更新後陷入錯誤頁面,設備無法啓動,加劇了信任裂痕。這一回應雖顯積極,但未能完全平息用戶對於產品穩定性和售後支持的擔憂。

行業對自託管模式的信任遭受重創。幣安創始人趙長鵬指出,自託管模式下開發者無法直接聯繫用戶修復已生成的錢包,安全責任完全歸於用戶自身。彭博ETF分析師Eric Balchunas質疑,Coldcard團隊僅有五名員工,用戶是否應將其畢生積蓄託付給如此小型的組織,並認爲規模更大的機構在安全投入上更具優勢。AI角色的爭議亦隨之浮現:有開發者聲稱使用Claude Code僅用八分鐘即掃描出漏洞,另有用戶使用Zhizhu GLM 5.2自行發現該缺陷。

Coinkite稱此前已用先進AI審查代碼但未果,推測攻擊者利用了舊版本固件。爲證明AI的安全性,BitGo首席執行官Mike Belshe於8月1日將100枚比特幣存入公開地址,邀請Anthropic的Claude模型嘗試轉移,以此進行壓力測試。Strive副總裁Joe Burnett表示,這是比特幣歷史上最糟糕的幾周之一,遵循最佳實踐仍遭巨損,將根本改變人們對自託管的信心。

自託管的未來正被重新定義。儘管硬件錢包並非首次出現安全問題,但此次遠程批量自動化攻擊打破了以往需物理接觸或供應鏈篡改的高門檻常態。雖然機構級託管可能帶來資金集中與審查風險,但對於持有大量比特幣的用戶而言,Strive建議將標準提升至多供應商多重簽名方案。對於無法承受複雜性的用戶,機構級託管服務成爲更穩妥的選擇。

這一事件標誌着自託管從"絕對安全"的神壇跌落,迫使行業在去中心化理想與現實安全之間尋找新的平衡點。

參與投票

自託管還值得繼續嗎?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱