简介
攻击者利用 Coldcard 硬件钱包固件漏洞,在不接触设备的情况下重建私钥,已从 4500 多个地址盗取超过 8800 万美元比特币。此次事件引发业内对自托管安全性的广泛质疑。
攻击规模持续扩大
根据 Galaxy Research 最新数据,针对 Coldcard 硬件钱包的攻击已经历三波,累计从 4585 个地址盗取 1367 枚比特币,按当前价格计算约为 8900 万美元。这一数字几乎是最初报道的两倍多,凸显出此次安全事件的严重性。
第一波攻击发生在 7 月 30 日,攻击者在 41 分钟内从 1196 个地址盗取 1083 枚比特币,平均每个受害者损失接近 1 枚比特币。Galaxy Research 发现,这些交易集中在 01:10 至 01:51 UTC 之间的六个区块中完成,中间三个区块为空,表明交易是分批广播而非连续进行。
第二波攻击规模相对较小,但第三波攻击呈现出新的特征。在周五中午到周六早晨(UTC 时间)之间,攻击者从 1912 个地址盗取约 208 枚比特币,平均每个受害者仅损失约 0.1 枚比特币。这表明攻击者已经开始瞄准小额钱包,并采用了更复杂、更难追踪的链上转移模式。
技术漏洞详解
此次攻击的核心是 Coldcard 2021 年 3 月固件版本中的一个关键缺陷。该漏洞涉及设备的伪随机数生成器(PRNG)和种子生成机制,使得本应无法猜测的恢复种子短语在计算上变得可枚举。
Galaxy Research 指出,攻击者能够在完全不接触设备的情况下,通过离线方式重建私钥。这种攻击方式的隐蔽性极高,因为传统的硬件钱包安全模型假设私钥永远不会离开设备,而这次攻击打破了这一基本假设。
安全专家警告,更多钱包可能面临风险,因为用户无法可靠地判断其种子是否是在存在漏洞的固件上生成的。即使用户已经升级到最新固件,如果种子最初是在有缺陷的版本上生成的,风险依然存在。
Coinkite 首席执行官 NVK 在公告中紧急呼吁:如果你使用 Coldcard 钱包生成过种子,请立即使用我们更新的最佳实践转移资金,然后再继续阅读。这一建议强调,受影响用户必须生成全新的钱包并转移资金,仅仅升级固件无法消除风险。
攻击者行为分析
Galaxy Research 认为每波攻击都是单一操作者的行为,但无法确定三波攻击是否出自同一攻击者,因为区块链数据无法揭示不同的盗币行为是否协调一致。
值得注意的是,所有被盗资金目前仍存放在四个地址中,尚未转移。这可能表明攻击者正在等待合适的时机进行下一步操作,或者正在评估执法机构的追踪能力。
第三波攻击的策略转变也值得关注。与前两波相比,攻击者开始针对更小额度的钱包,并且将每个受害者的资金发送到各自的目的地址,而不是像之前那样集中到少数几个收集地址。这种更分散的转移模式增加了追踪难度,显示出攻击者在不断调整策略以规避检测。
行业反思与影响
此次事件引发了加密货币行业对自托管安全性的深刻反思。长期以来,比特币的一大卖点就是投资者不需要信任银行和交易所来保管资金,但这次硬件钱包的大规模失窃动摇了这一核心承诺。
币安创始人赵长鹏(CZ)在事件发生后发表评论,呼吁加密货币持有者分散存储资金:即使是硬件钱包也可能有漏洞。即使是历史悠久的旧钱包也可能有漏洞。如何缓解?也许可以将资金分散到几个钱包中?这有不同的风险。没有什么是 100% 安全的。保持信息灵通,保持安全。CZ 的建议反映出,即使是最受信任的自托管解决方案也并非绝对安全。
安全专家指出,这次攻击凸显了自托管日益增长的操作风险,特别是在网络威胁不断演变的背景下。对于普通投资者而言,管理私钥的复杂性和风险可能已经超出了他们的能力范围。
一些行业观察人士认为,此次事件可能加速投资者转向受监管的托管服务和比特币现货 ETF。虽然这些选择意味着放弃对私钥的直接控制,但它们提供了专业的安全措施和监管保护,对于风险承受能力较低的投资者来说可能更为合适。
机构级解决方案的价值
L0052|从机构视角来看,此次事件再次证明了专业级安全基础设施的重要性。以 Cobo 为例,专业的机构级钱包解决方案包括多层安全架构,如多重签名、硬件安全模块(HSM)、SOC 2 Type 2 和 ISO 27001 认证,并对 Cobo Portal 和 Cobo Guard 进行年度渗透测试等措施,能够更有效地降低单点故障风险。
L0054|对于管理大额资产的用户和机构而言,采用如 Cobo 等具有 SOC 2 Type 2 和 ISO 27001 认证、拥有完善安全记录的托管解决方案,可能比依赖单一硬件钱包更为稳妥。同时,实施资产分散策略,避免将所有资金存储在同一类型的钱包或同一服务提供商处,也是降低风险的有效方法。
此次 Coldcard 事件提醒整个行业,无论是自托管还是第三方托管,安全性都需要持续的投入和警惕。对于用户而言,了解所使用钱包的技术细节、定期更新固件、关注安全公告,以及在必要时寻求专业建议,都是保护数字资产的必要措施。随着加密货币市场的成熟,安全标准和最佳实践也在不断演进,用户和服务提供商都需要与时俱进,才能在这个充满挑战的环境中保护好资产安全。
Source: 链接