web3: Coldcard漏洞相关比特币损失升至8860万美元

Galaxy Research 将与 Coldcard 固件漏洞相关的比特币损失估算上调至 1367.05 枚 BTC,按文中口径约合 8860 万美元。最新统计涉及 4585 个地址,较此前基于首轮转移得出的数字进一步扩大。
三轮转移后数字扩大
Galaxy 表示,7 月 30 日至 7 月 31 日期间,链上共识别出三轮疑似与该漏洞有关的资金转移。此前外界主要关注首轮异常流出,如今新增两轮后,整体损失估算被重新上调。
- 第一轮转出 1082.65 枚 BTC,涉及 1196 个地址
- 第二轮转出 76.16 枚 BTC,涉及 1478 个地址
- 第三轮转出 207.7294 枚 BTC,涉及 1912 个地址
Galaxy 将这一结果定义为“已观察到的规模”。研究方称,目前尚不能证明所有相关地址都一定来自存在漏洞的 Coldcard 种子,后续若发现新的链上模式,统计结果仍可能变化。
第三轮转移方式不同
研究方称,第三轮活动与前两轮存在明显差异。受害地址中的资金分别流向独立的 pay-to-witness- -hash 目标地址,同时多名受害者会被归集进同一笔扫转交易。
Galaxy 还提到,这一轮活动只检查默认派生路径。其判断是,每一轮大概率由单一操作者执行,但没有确认三轮是否由同一名攻击者控制,因此“单一黑客作案”仍只是推断。
旧种子需要重新迁移
Coinkite 表示,问题源于固件集成错误,导致原本应参与助记词生成的硬件随机数模块未正常工作。2021 年 3 月一次代码变更后,MicroPython 的软件回退路径提供了可预测输出,削弱了种子强度。
Block 的独立技术报告也提到相同的随机数生成路径,并称相关漏洞已被实际利用。Coinkite 估计,受影响的 Mk2 和 Mk3 种子有效搜索空间约为 40 比特;Mk4、Q 和 Mk5 虽加入额外熵源,但估算强度约为 72 比特,仍低于原定的 128 比特。
Coinkite 已发布所有受影响型号的热修复,并表示承担全部责任。不过,公司提醒,升级固件只能修复未来新生成的种子,无法修复旧版本下已经创建的助记词。官方建议用户安装修复版固件后,重新生成新种子,核对备份和收款地址,并先进行一笔小额测试转账,再迁移剩余余额。
