银河研究(Galaxy Research)研究主管亚历克斯·索恩(Alex Thorn)于8月3日报告称,针对冷钱包Coldcard硬件钱包用户的疑似攻击已出现第四波。最新一轮攻击在短短数小时内通过218笔交易转移了约388.9枚BTC,波及462个潜在受害者地址。
这些攻击可追溯至2021年3月Coldcard固件版本中的一个漏洞。该漏洞使攻击者能够通过重现基于弱软件随机性生成的密钥,系统性地从数千个钱包中盗取比特币。在正常运行的硬件钱包中,助记词通过专用随机数生成器创建。Coldcard的固件本应依赖专用硬件随机数发生器来生成该随机数,但一项内部构建设置却指令其跳过该发生器。于是,密钥生成过程退而求助于一个基本软件替代方案,该方案以芯片序列号和时钟寄存器为种子。
由于每个比特币私钥都源自该种子,攻击者一旦能重现种子,即可推导出相同的钱包,并在不接触物理设备的情况下清空资金。Coinkite公司发布了修补后的固件,但在有漏洞版本下生成的种子仍然存在风险,无法通过更新修复。安全公司警告称,更多钱包可能面临攻击,因为用户无法可靠地判断自己的种子是否在存在漏洞的固件上生成。
在第四波攻击之前,银河研究已识别出三波盗窃浪潮,共涉及4585个地址,被盗取1367枚BTC(约合8860万美元)。索恩详细说明,仅第四波攻击中,在大约两个半小时内,就有388.93枚BTC通过218笔交易从462个受害者地址转移至216个新创建的地址。
索恩指出,部分交易仍处于内存池中,这意味着受影响用户或许还有机会保护资金。他建议使用手续费替代(Replace-By-Fee,RBF)功能附加更高费用,从而可能覆盖待处理交易。索恩将这类资金扫荡描述为蓄意行为,且可能由人工智能操控,并警告称,自2021年3月固件漏洞出现后创建的所有单签名Coldcard地址最终都将被清空。
这一事件已成为针对比特币自托管的最大规模攻击之一,其手段并非通过恶意软件、钓鱼或交易所漏洞,而是利用加密密钥生成过程中的缺陷。安全专家表示,随着网络威胁不断演变,此次黑客攻击凸显了自托管领域日益增长的操作风险,并可能加速受监管托管机构及现货比特币ETF的采用。
任何在Coldcard生成地址上持有BTC且尚未转移资金的用户,应立即使用另一台未受影响的钱包,基于全新生成的助记词转移资金。