加拿大硬件钱包厂商 Coinkite 旗下 Coldcard 被曝存在密钥生成缺陷,攻击者已利用这一问题在约 25 分钟内转走 594 枚比特币,按文中价格估算约合 3800 万美元。受影响地址约 500 个,均为单签钱包。
25分钟内集中转出
链上记录显示,这批资金在周五 01:31 至 01:56 UTC 之间被快速转出。相关转账分布在 3 个区块内,共涉及 500 笔交易和 1324 个比特币输出。
其中,562 枚比特币随后被归集到一个单一地址,截至报道发布时尚未继续转移。被清空的钱包都有一个共同特征:均为单签地址,且每个钱包持币超过 0.15 枚比特币。
不少地址已多年未动用,资金形成时间横跨 2021 年至 2026 年,这一时间范围与漏洞存在时间基本吻合。
漏洞源于随机数生成失效
问题出在 Coldcard 生成钱包种子时的随机数流程。按设计,钱包种子应来自难以预测的高强度随机源,但 Block 旗下比特币工程与安全团队发布的报告称,Coldcard 某些固件版本在生成密钥时跳过了硬件随机数发生器。
报告称,相关构建设置让设备绕过硬件随机源,转而使用软件方式生成密钥,而这一过程又依赖芯片序列号和时钟寄存器等非机密数据。由于这些信息并非秘密,攻击者可据此缩小猜测范围,进而恢复钱包种子。
Block 将这一变更追溯到 2021 年 3 月 1 日的一次代码提交,并称该问题随后进入当月发布的 4.0.0 固件。
受影响范围指向 Mk3 设备
Coinkite 已提醒用户重点检查在 Mk3 设备上、使用 4.0.1 或更高版本固件创建的钱包种子。该公司初步表示,Mk4、Q 和 Mk5 机型目前看起来未受影响。
报道还提到,风险不只限于普通钱包种子。使用同一生成逻辑的纸钱包私钥、种子拆分掩码、设备克隆密钥以及 Key Teleport 转移功能,也可能受到波及。
Block 表示,已将发现通报 Coinkite,后者已确认收到相关信息。双方都称当前分析仍属初步阶段,但 Block 认为,由于攻击已经发生,因此在未完成全部可利用性测试前先行披露。

补充信息:从市场表现看,这次大规模转移暂未对比特币价格造成明显冲击。报道发布时,比特币在亚洲早盘仍位于 6.4 万美元上方。











