井底圈小蛙
关注科技圈

硬件钱包Coldcard曝致命随机数漏洞,黑客41分钟盗走1082枚比特币

在加密货币世界中,“非彼之钥,非彼之币”(Not your keys, not your coins)是自主托管支持者奉行的至高信条,而冷钱包则被视为抵御黑客的终极护盾。然而,当硬件钱包本身的底层代码出现逻辑缺陷时,这一安全防线也将瞬间坍塌。2026年8月初,全球顶级比特币硬件钱包之一 Coldcard 的制造母公司 Coinkite 正式确认,其设备遭遇了历史性的安全灾难。

黑客利用该设备固件中一个可追溯至2021年3月的随机数生成器(RNG)漏洞,成功实施了毁灭性的资产清洗。在2026年8月发生的一场高度自动化的链上攻击中,黑客仅用了大约 41 分钟,便将分布在 1196 个独立地址中的 1082.65 枚 BTC(总价值约 7000 万美元)悉数转走,而这些被盗地址中,有相当大一部分已经处于多年未活动的休眠状态。

Coldcard硬件钱包漏洞导致约7000万美元比特币被盗后,币安创始人赵长鹏在X平台发文称,即便是硬件钱包或老钱包也可能存在漏洞,建议用户将资金分散在多个钱包中以降低风险,同时承认分散管理会带来密钥管理等方面的挑战,没有100%安全的方案。

熵值不足缺陷:黑客如何实现“离线”重构私钥

从技术细节来看,此次攻击的成功完全基于对加密算法底层的数学破解。硬件钱包安全性的核心在于其产生助记词(即私钥根源)时的绝对随机性。如果随机数生成器的熵源(Entropy Source)存在偏差,产生的随机数序列就会呈现出可预测的数学规律。

安全专家指出,被利用的漏洞存在于 Coldcard 2021年3月发布的固件版本中。在该版本固件下生成新钱包时,由于随机数发生器的混淆逻辑存在缺陷,导致钱包生成的 24 位助记词组合范围(即密钥空间)被大幅压缩。黑客通过逆向工程分析了该版本固件的随机数算法,在本地计算机上搭建了算力集群,离线模拟并穷举出了可能生成的私钥。这意味着,黑客无需入侵用户的物理设备,也无需诱骗用户交出密码,仅凭数学推演和链上公开的公钥地址进行碰撞,就成功在本地重构出了这 1196 个钱包的控制私钥,并随后通过一次性广播交易完成了资金的洗劫。

休眠大户惨遭定点爆破,自主托管面临信任危机

在这场突如其来的资产洗劫中,受伤最深的莫过于坚信“长期屯币且绝不联网”的比特币巨鲸。这些用户在 2021 年使用带有缺陷的固件生成钱包并存入比特币后,便将硬件钱包封存入保险箱,多年未曾变动。他们本以为物理隔绝可以保障资金的绝对安全,却不料漏洞早已埋下。

针对这起灾难性事件,Coinkite 团队在确认漏洞后已经紧急发布了修复版固件更新,试图阻止漏洞的进一步蔓延。然而,对于已经生成了“弱随机数”钱包的用户来说,仅升级固件是远远不够的,因为旧的私钥已经暴露在可计算破解的风险中。官方强烈建议所有在 2021 年 3 月后使用 Coldcard 生成过钱包的用户,应立即将设备升级至最新安全固件,并迅速将所有资金迁移到全新生成的安全地址。此次黑天鹅事件也再度引发了加密业界对硬件钱包及自主托管局限性的深刻反思——当开源或闭源的代码库中存在隐藏缺陷时,即便是最顶级的物理防线,也无法保证数字资产的万无一失。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《硬件钱包Coldcard曝致命随机数漏洞,黑客41分钟盗走1082枚比特币》
文章链接:https://www.qxwa.com/coldcard-hardware-wallet-firmware-flaw-bitcoin-heist.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们