2,000枚比特币从冷存储中消失了。黑客真的能将其套现吗?
由 Coinkite 推出的、专注于 Bitcoin 且采用隔离签名选项的硬件钱包 COLDCARD,于 7 月 30 日星期四遭到黑客攻击,据报道导致 超过 2,000 BTC 被盗,并影响了 超过 7,300 个地址。
攻击者成功利用了存在漏洞的 COLDCARD 隔离钱包——这类钱包会将私钥离线保存——其途径是 2021 年 3 月的一次固件构建错误,该错误导致部分钱包生成助记词时所使用的可能取值池远小于预期。用于生成助记词的 随机性池缩小,使其更容易被猜测,尤其是在当前 AI 驱动威胁日益增加的背景下,这可能让攻击者 无需实际接触设备即可重建存在漏洞的种子。

COLDCARD 攻击方法内幕
典型的 Bitcoin 或加密钱包会使用 12 到 24 个单词的恢复种子,作为保护交易授权的数字凭证。然而,在 7 月 30 日星期四,多款 COLDCARD 钱包中的 BTC 持仓被清空,引发了市场对 非托管冷存储钱包 的担忧。
Block 的 Bitcoin 工程与安全团队率先报告了此次 COLDCARD 漏洞利用的主要技术根本原因,指出问题在于通过 libNgU 库使用了 MicroPython 可预测的 Yasmarang 伪随机数生成器,而不是设备自身的 硬件随机数生成器。
转向使用 MicroPython 可预测的 Yasmarang 软件后,钱包的初始数字是基于 设备自身可见的可预测数据 构建的。这些数字包括设备的唯一 ID 编号(印在芯片上)、用于追踪设备开机毫秒数的内部系统计时器,以及按键操作的顺序和历史记录。
由于此次故障是从 更小的真实随机性池 中选择种子,而不是采用 2²⁵⁶ 安全级别的加密组合,攻击者得以同时攻破多个地址。攻击者很可能在自己的电脑上安装了存在缺陷的 2021 年版 COLDCARD 软件,以便 从同一可预测池中生成种子,然后再将其转换为公开的 Bitcoin 地址。
随后,一个简单的自动化脚本将这份生成出的脆弱地址列表与 公开的 Bitcoin 区块链 进行交叉比对,以识别其中持有 BTC 的地址。
影响及后续发展
第一波攻击在短短 41 分钟内就从 1,196 个地址中盗走了1,082.65 BTC,随后又出现了更多攻击波次。Galaxy Research 的最新评估高度确信,被盗金额为 1,596 BTC,涉及约 7,300 个地址,其中包括三次已确认的攻击波和另外 14 起较小事件。该机构还识别出另外 448.7 BTC,认为其很可能与 COLDCARD 漏洞有关,这可能使总额超过 2,000 BTC,尽管这些资金尚未得到受害者确认。Galaxy 指出,攻击仍在持续,相关数据仍有待进一步调查。
黑客攻击发生后,CoinKite 在 Rodolfo Novak 以及一位神秘白帽黑客 Peter D. Gray(GitHub 上名为 Doc-Hex)的协助下,发布了多项固件升级。
初始补丁包括一项 硬件随机数生成器(RNG)路由修正,以及一项旨在防止软件回退问题再次发生的构建时测试。该公司还发布了修正后的 Q1、Mk3、Mk4 和 Mk5 固件,随后又发布了修正后的 Edge 固件。
这些固件升级可确保未来新钱包的助记词从真正的随机池中生成,但 它们无法修复旧助记词。周六,Doc-Hex 在整个代码库范围内发布了一则警告,敦促用户 立即更换密钥信息,因为 2021 年至 2026 年 7 月期间的版本都存在熵不足的问题。
多名用户已将其 Bitcoin 转移至新钱包,另有许多人选择了 多重签名钱包,以避免此类漏洞。
在我看来,这次黑客事件凸显出,离线钱包在大多数情况下确实有效,但仍然面临 内置固件、密钥生成以及零日漏洞 的风险。加密用户应尽可能增加额外的安全功能,保持主动防范,并避免将全部持仓存放在单一钱包中。
Bitunix 分析师 Dean Chen 认为,对于持有大量 Bitcoin 的投资者而言,未来的黄金标准不会是单一冷钱包方案,而是 分层安全架构。Chen 补充道:“最成熟的方法很可能会结合:多重签名钱包、机构级 MPC(多方计算)、离线密钥生成、密钥分片的地理分布,以及在适当情况下使用合格托管机构,其核心原则是消除单点故障。”
这笔 2,000 BTC 的赃款还能兑现吗?
许多加密用户认为,被盗 BTC 将 难以变现,因为交易所和其他中心化中介机构可以标记并监控与被盗资金相关的地址,而黑客将不得不使用混币器或其他黑市手段来套现其收益。也有多位用户建议,黑客与 CoinKite 达成和解,归还被盗 BTC,以换取 相当于赃款 5% 的审计费用,不过这一提议尚未得到证实。与此同时,多名白帽黑客正在努力 追回被盗 BTC,这使得黑客能否将赃款变现成为一场与时间赛跑的挑战。
LBank 市场&合作副总裁 Kaia Wong 在接受 FXStreet 独家采访时表示:“坦白说,我不认为他们能很快拿到这笔钱。链上取证公司在数小时内就标记了这些地址集群,而且 如今所有主要交易所都在实时筛查与这些地址相关的入金。”
Wong 进一步补充称:“我预计这更可能是 通过混币器和场外交易渠道缓慢出货,而不是一次性干净套现。而且,一旦这些币进入中心化中介机构,仍然存在 被追回或被冻结的现实可能性。”
对于同一问题,DATAMI 董事总经理 Oleksandr Filipov 表示:“这里一个有参考价值的先例是 Bitfinex 案例,当局最终追回了最初被盗的 119,754 BTC 中约 95,000 BTC——约占 80%。在我们看来,被盗资金仍具备部分变现可能,但 持续监控会显著削弱其流动性以及对攻击者而言的实际价值。”









