Coldcard硬件钱包曝重大安全漏洞,巨额比特币遭窃

近期,加密货币安全领域拉响警报。一个专门利用Coldcard品牌硬件钱包随机数生成器(RNG)安全漏洞的黑客组织,已经成功实施了大规模资产窃取。根据区块链安全机构MyXmr于8月2日发布的最新监控数据,此次攻击波及范围极广,后果严重。

攻击规模与资金流向分析

数据显示,攻击者成功控制了多达870个存在安全弱点的地址,并从中转移了总计1159.42个比特币。按照事发时的市场价格计算,这批被盗资产总值高达约7271万美元。

在资金转移动作上,攻击者表现得异常谨慎。截至目前,他们仅将其中极小一部分——0.06个比特币(约合3780美元)——转移到了一个全新的地址。这很可能是一次试探性的操作,旨在测试该地址是否已被安全系统标记或监控。

更值得关注的是,剩余绝大部分资金,即1159.35个比特币(价值约7270万美元),仍然分散存放在最初发起攻击的8个核心地址中。这种“按兵不动”的策略表明,攻击者可能在等待风头过去,或者正在筹划更复杂的洗钱路径,以规避追踪。

漏洞根源:随机数生成器(RNG)的致命缺陷

本次攻击的核心在于硬件钱包的随机数生成器。在加密货币世界中,RNG用于生成钱包的私钥和接收地址。如果RNG存在缺陷或可预测,那么由此产生的所有私钥都将不再安全。

  • 漏洞性质:涉事硬件钱包的RNG模块可能在特定条件下无法生成真正的随机数,导致产生的私钥存在某种规律或可被暴力推算。
  • 攻击方式:黑客集群通过技术手段,大规模扫描并推算出由有缺陷RNG生成的地址私钥,从而直接接管资产。
  • 影响范围:所有使用存在漏洞批次或固件版本的该型号钱包用户,其资产都可能暴露在风险之下。

对用户的启示与行动建议

这一事件再次为所有硬件钱包用户敲响了警钟。硬件钱包并非绝对安全的“保险箱”,其内部芯片、固件和随机数生成算法的安全性至关重要。

如果你正在使用同类硬件钱包,建议立即采取以下步骤:

  • 检查你的设备型号和固件版本,并立即访问官网更新至最新安全版本。
  • 如果设备已存在多年,或固件长期未更新,请考虑将资产转移至由全新、已验证安全的助记词生成的新钱包中。
  • 对于大额资产,采取多签钱包或分散存储的策略,避免单点故障风险。
  • 持续关注设备制造商发布的安全公告,对潜在风险保持警惕。

目前,相关调查仍在进行中。安全专家提醒,由于巨额资金尚未被转移和清洗,区块链分析公司仍有较大机会追踪到最终的资金流向。但对于普通用户而言,预防远胜于补救,主动检查并加固自身资产的安全防线是当前的首要任务。