您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

黑客攻击 ColdCard 比特币硬钱包,目前已经窃取价值 8670 万美元的比特币

文 / 小亚 2026-08-03 00:02:21 来源:亚汇网

据报道,GalaxyResearch于本日公布第三轮攻击结果。数据显示,有207.73个比特币在世界协调时7月31日12:23-8月1日06:42之间被转走,涉及1912个地址。而第一轮攻击则发生在世界协调时7月30日01:10,持续41分钟,共盗走1082.65枚比特币,涉及1195个地址;第二轮攻击发生于当地时间7月31日,共盗取71.16枚比特币,涉及1478个地址。第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入P2WPKH钱包(其交易路径完全公开,可在链上追踪)。而第三轮攻击的路径更加隐蔽。每位受害者的资产都被转入了独立地址,目前资金被分散存放在293个P2WSH地址中。这种地址只有在资金首次支出时才会公开脚本,因此很难分析。同时,本次攻击源于Coinkite于2021年3月17日发布的一版固件。他们原本将MICROPY_HW_ENABLE_RNG设置为0,然而libngu加密库只检查该宏是否存在,不会判断其是否启用。因此在生成助记词时,系统会悄然回退到MicroPython的Yasmarang软件伪随机数生成器,随机源仅来自芯片唯一ID和计时器寄存器,不会补充新的随机熵。并且ColdcardMk3硬钱包的助记词随机性仅有40bit,远低于常规的128bit。而ColdcardMk4、Q和Mk5虽然加入了SecureElement(安全元件)提供的随机数,但候选密钥空间仍只有40亿种组合,只需用GPU集群就能暴力破解。此次攻击整个过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的UTXO数据集进行比对即可找到对应钱包。Coinkite公司已于7月31日发布紧急更新固件,其CEORodolfoNovak已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。不过只更新固件并不能消除风险,用户需要使用新固件重新生成助记词,然后再迁移资产。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。

相关新闻

加载更多...