引擎软件园 > 资讯 > 区块链 > web3: Coldcard种子漏洞致超千枚比特币被盗

web3: Coldcard种子漏洞致超千枚比特币被盗

  • 作者:佚名
  • 来源:引擎软件园
  • 时间:2026-08-03




  Coldcard 硬件钱包近期曝出种子生成缺陷,令离线存储的安全性再度受到关注。Binance 联合创始人赵长鹏 8 月 1 日在 X 平台表示,没有任何钱包能做到百分之百安全,用户不应把全部资产押在单一设备或单一种子短语上。


  漏洞出在固件随机数生成


  这次事件并非设备失窃、钓鱼链接或用户主动泄露助记词所致。问题出在钱包创建阶段:部分 Coldcard 设备在生成种子时,没有调用应有的硬件随机数,而是退回到可预测的软件方式,导致本应无法猜测的私钥基础信息变得可被重建。


  据 Block 旗下比特币工程与安全团队披露,受影响设备的构建设置绕过了硬件随机数。配套库中的检查逻辑又存在缺陷,只验证设置是否存在,没有确认其是否真正启用。


  在这种情况下,密钥生成会退回到软件替代方案,并使用设备芯片序列号和时钟寄存器作为输入。这些信息并非秘密,因此攻击者可以据此推导可能的私钥组合。


  失窃规模在数十分钟内扩大







  Block 将问题追溯至 2021 年 3 月 1 日的一次代码提交,相关改动随后进入当月发布的 4.0.0 固件版本。由于漏洞发生在种子创建阶段,攻击者无需接触设备,也不必诱导用户签名或泄露助记词,就能远程锁定目标钱包。


  CoinDesk 早期报道称,攻击者最初在 25 分钟内从约 500 个单签钱包中转走约 594 枚 BTC,当时价值约 3800 万美元。相关转账发生在 01:31 至 01:56 UTC 之间,受影响钱包余额均高于 0.15 BTC,且不少地址自 2021 年以来长期未动。


  Galaxy Research 随后扩大统计范围,将确认失窃总额上调至 1082.65 枚 BTC,涉及 1196 个地址,转移过程持续约 41 分钟。按文中估算,损失规模接近 7000 万美元。


  厂商已修补,但旧种子仍需迁移


  Coldcard 背后的加拿大公司 Coinkite 已发布修复后的固件,但更新只能防止今后继续生成不安全的新种子,无法修复已经生成的脆弱种子。


  Coinkite 表示,受影响范围包括部分 Mk3 固件,以及一些较早版本的 Mk4、Mk5 和 Q 设备。对于这些版本下创建的钱包,即便后来升级固件,原有种子仍可能处于暴露状态。


  因此,受影响用户需要在修复后的固件环境下重新生成全新种子,并将比特币迁移至新钱包。若无法确认设备是否落在风险窗口内,文中提到的建议也是直接迁移,因为旧私钥一旦可被推导,风险不会因更新而消失。


  分散存放可降风险,但不能替代安全设计


  赵长鹏的回应并非否定硬件钱包本身,而是强调不要把全部资产集中在一个故障点上。将资金分散到不同种子、不同设备、不同厂商,能在单点失效时减少整体损失。


  不过,文章也指出,把同一组助记词复制到多台设备,并不等于真正分散风险。一旦这组种子暴露,所有载入该种子的设备都会同时失去保护。


  对于机构用户,多签、多人审批、异地保存密钥和定期恢复演练已是常见做法。对普通个人而言,更复杂的管理方式虽然能降低单点风险,但也会增加备份、记录和继承管理的难度。这次事件再次说明,离线设备并不自动等于绝对安全,风险往往取决于整个密钥生成与保管流程中最薄弱的一环。


上一篇:SpaceX一枚猎鹰9号上面级将于8月5日撞月

下一篇:没有了