Coldcard硬件钱包被黑:黑客在25分钟内转走594枚比特币

cryptonews.ru发布于2026-07-31更新于2026-07-31

文章摘要

硬件钱包Coldcard遭黑客攻击:25分钟内损失594枚比特币 硬件钱包长期以来被认为是存储数字货币最安全的方式,但Coinkite公司设备近期发生的事件迫使许多人重新审视这一观点。2026年7月30日,攻击者在短短25分钟内从500个地址转走了594.5枚比特币(约合4000万美元)。 问题的根源在于一个潜伏了五年的软件代码错误。Coldcard本应通过安全芯片生成真随机数来创建种子短语,但由于一个宏定义中的笔误,Coinkite的开发者早在2021年3月就意外禁用了此功能。这导致设备转而基于可预测的数据(如处理器序列号和内部系统时钟)生成密钥,使得生成的种子短语看似安全,实则因生成过程可预测而极易被破解。对于Mk2和Mk3型号,密钥搜索空间骤降至约40位,而更新的Mk4、Mk5和Q型号的最终熵值也仅为约72位,远低于所需的128位。 攻击者无需物理接触设备或进行网络钓鱼。他们仅利用了有缺陷的生成器参数,在离线状态下进行大规模枚举,生成了数百万可能的种子短语,并通过公开账本找到有余额的地址,自行签署了转账交易。 Coinkite最初声称新版本设备不受影响,但后续分析迫使公司承认所有运行受影响固件的设备均存在风险。公司负责人Rodolphe Novak已公开道歉,但排除了对受损用户进行经济补偿的可能性。 对于已创建种子短语的用户,仅更新固件无法消除风险。必须将设备更新至安全版本固件,在更新后的设备上生成全新的种子短语,并将所有资金完全转移到由此新种子短语生成的新地址。使用BIP-39标准的密码短语可降低风险,但不能替代密钥迁移。公司的其他产品如TAPSIGNER等未受此次事件影响。 此事件表明,即使是专用硬件也需要对代码进行持续独立的审计,尤其是在加密功能方面。从机器分析角度看,这与过去OpenSSL等随机数生成器缺陷长期未被发现的情况类似。开源代码理论上可通过独立审计和自动化工具加速发现此类错误,但此次漏洞潜伏五年表明理论与实践仍有差距。

硬件钱包长期以来一直被认为是存储数字货币最可靠的方式,但最近Coinkite公司设备发生的事件将迫使许多人重新审视这一观点。2026年7月30日,不法分子在短短25分钟内从500个地址中转走了594.5枚比特币(约合4000万美元)。

通俗解释软件错误的本质

问题的根源在于一段软件代码中的错误,该错误整整五年未被发现。Coldcard硬件钱包本应通过专门的安全芯片生成真随机数来创建种子短语。然而,由于Coinkite开发人员在一个宏定义中出现了笔误,该功能自2021年3月起就被意外关闭了。

这一严重违反行业标准的行为导致设备不再提供可靠的保护,而是开始基于可预测的数据生成密钥:处理器序列号和内部系统时钟读数。生成的单词看起来像标准的安全集合,但由于生成过程的可预测性,黑客可以轻松地对其进行猜测。密码学强度因此变得灾难性地低:对于Mk2和Mk3型号,搜索空间缩小到大约40比特;而在较新的Mk4、Mk5和Q版本中,最终熵值约为72比特,而非要求的128比特。

攻击机制与公司回应

攻击者既不需要物理接触设备,也不需要钓鱼链接。他们只是获取了这个“有漏洞”的生成器的参数,并组织了离线方式的穷举搜索。生成了数百万个可能的种子短语后,黑客在公共账本中检查它们是否存在,找到有余额的地址,然后自行签署了转账交易。

最初,Coinkite公司声称新版本的设备不受此风险影响。然而,随后的分析迫使管理层承认,所有运行受影响固件的设备都存在漏洞。Coinkite负责人罗多尔夫·诺瓦克(Rodolphe Novak,以昵称NVK闻名)在社交媒体X上为此错误道歉,确认了开发人员的全部责任,但排除了对受损失用户进行任何经济补偿的可能性。

用户需要采取的措施

重要的是要理解:简单地安装最新的固件更新无法消除已创建种子短语面临的威胁。从生成的那一刻起,这个加密学上的“根”就已经被泄露了。为了保护资产,必须严格执行以下操作步骤:

  • 将设备更新至安全的软件版本:Mk3为4.2.0,Mk4和Mk5为5.6.0,或Q型号为1.5.0Q。

  • 在更新后的设备上直接生成新的种子短语。

  • 将所有资金完全转移到使用这个新的种子短语创建的新地址上。

使用符合BIP-39标准的可靠密码短语也能降低风险,但这并不能免除迁移到新密钥的必要性。TAPSIGNER、OPENDIME和SATSCARD产品未受此事件影响,因为它们运行在不同的软件基础上。

Coinkite代表指出,开源代码理论上允许通过人工智能工具发现此漏洞,尽管公司内部在事件发生前不久的检查并未发现问题。一些分析报告,包括Galaxy Research的数据,推测被盗资金总额可能达到1,000枚比特币。

这一情况表明,即使是专门的硬件设备,也需要对代码进行持续、独立的审计,尤其是涉及密码学功能的部分。

AI观点

从机器数据分析的角度来看,Coldcard事件并非随机数生成器缺陷多年未被发现的首次案例。类似的情景曾在Debian的OpenSSL包中上演:2006年一个补丁中的错误将密钥空间缩小到32,767种可能性,而该漏洞直到两年后才被发现,危及了全球的SSH和SSL密钥。

此事的宏观经济层面也值得关注:对硬件钱包的信任正是建立在物理隔离的存储媒介比软件解决方案更可靠的基础上,而当前的事件模糊了这条界限。开源代码理论上通过独立审计和自动化工具加速了此类错误的发现,但长达五年的沉寂表明理论与实践存在差距。问题依然存在:代码的算法检查是否有一天能够完全替代对关键密码学部分的人工审计?

热门币种推荐

相关问答

Q文章中提到Coldcard硬件钱包漏洞的根本原因是什么?

A漏洞的根本原因是软件代码中存在一个错误。具体来说,由于一个宏定义中的拼写错误,Coldcard钱包自2021年3月起就错误地禁用了其安全芯片生成真随机数来创建种子短语的功能。这导致设备转而使用可预测的数据(如处理器序列号和内部系统时钟)来生成密钥,极大地降低了其加密安全性。

Q攻击者是如何利用此漏洞盗取比特币的,他们是否需要物理接触设备?

A攻击者不需要物理接触设备或进行钓鱼攻击。他们利用了这个“有缺陷”的随机数生成器的已知参数,在离线状态下(比如,利用强大的计算资源)大规模枚举(即“暴力破解”)可能生成的数百万个种子短语,然后在公开的区块链账本上检查这些种子短语对应的地址是否有余额。一旦找到有资金的地址,攻击者就可以使用对应的私钥自行签署交易,将资金转移到他们控制的地址。

Q根据文章,受影响的Coldcard设备用户应该采取哪些具体步骤来保护自己的资产?

A受影响的用户不能仅仅通过更新固件来解决问题,因为已生成的旧种子短语仍然是脆弱的。他们必须采取以下严格步骤: 1. 将设备更新到安全的固件版本(Mk3: 4.2.0, Mk4/Mk5: 5.6.0, Q型号: 1.5.0Q)。 2. 在更新后的设备上,生成一个全新的种子短语。 3. 将所有资金从旧的、不安全的地址完全转移到由新种子短语生成的新地址上。虽然使用BIP-39密码短语可以增加风险缓解,但这不能替代迁移到新密钥的必要性。

QCoinkite公司的CEO对此次事件做出了什么回应?

ACoinkite公司的CEO罗多尔夫·诺瓦克(Rodolphe Novak,化名NVK)在社交媒体X上为这个错误道歉,并确认了开发人员的全部责任。然而,他也排除了向受影响的用户提供任何经济补偿的可能性。

Q文章中引用了哪个历史案例来类比此次Coldcard的安全事件?

A文章引用了2006年Debian Linux发行版中OpenSSL软件包的一个类似案例。当时一个补丁中的错误将SSL密钥的熵(随机性)大幅减少到仅32,767种可能性,而这个漏洞在两年后才被发现,导致全球大量的SSH和SSL密钥面临风险。这两个案例都展示了随机数生成器中的缺陷可能长期未被发现并造成广泛影响。

你可能也喜欢

比特币八月行情:专家预计将测试价格区间,而非快速反转

比特币在八月可能继续承压,分析师预计市场将测试关键区间而非快速反转。七月比特币从多年低点反弹,但专家认为持续上涨条件尚不成熟,价格仍有跌至6万美元以下的风险。截至七月底,比特币交易于约6.35万美元,较2025年10月的历史高点下跌约50%。市场目前处于6万至6.5万美元的窄幅区间内。 分析师指出,高利率、持续通胀、强势美元以及石油价格等因素共同构成不利的宏观经济背景,压制了比特币价格。此外,美国国债等传统资产的高收益率吸引了部分资金,而加密货币ETF资金持续流出(上半年净流出54亿美元),显示机构需求疲软。 从历史数据看,八月通常是加密货币的弱势月份。专家认为市场可能正处于新周期开始前的最后阶段,建议投资者可考虑逐步积累仓位,但需警惕短期波动。 主要预测场景如下: - 基本情况(50%概率):在5.8万至6.8万美元区间震荡。 - 负面场景(30%概率):跌破5.8万美元,下探5万至5.5万美元。 - 正面场景(20%概率):突破6.7万美元,目标看向7.1万至7.5万美元。 关键支撑位在6万至6.1万美元附近,而稳定在6.7万美元上方可能打破下跌趋势。部分分析师认为,即便反弹至7万美元,也可能出现新一轮下跌,长期目标位指向约5.3万美元区域。多数观点认为,更显著的趋势性行情可能需等到今年第四季度。 投资者在八月需密切关注利率、通胀数据、ETF资金流、市场风险偏好以及主要参与者的动向,这个月可能更多是对耐心的考验,而非实现重大突破的时机。

cryptonews.ru1小时前

比特币八月行情:专家预计将测试价格区间,而非快速反转

cryptonews.ru1小时前

彼得·希夫声称Strategy公司的STRC计划损害了MSTR股东的利益

Strategy公司(MSTR)发布二季度财报后,其股价在7月31日面临更大抛压。知名比特币批评者彼得·希夫随后指责公司宣称的核心企业目标——维持其优先股STRC价格接近100美元声明价值——损害了MSTR普通股股东的利益。希夫认为,该政策在优先股投资者和普通股股东之间造成了直接冲突,意味着公司并非以股东价值最大化为首要目标。 Strategy则解释,维持STRC价格稳定是其数字信贷资本更广泛战略的一部分,旨在稳定公司资本结构。STRC是一种永久优先股,目前提供每年12%的现金股息,且股息率每月调整,以激励其交易价格接近100美元面值,降低价格波动。该结构为公司收购比特币提供了额外融资渠道,但要求管理层平衡股息义务、流动性储备、优先股定价和普通股动态。 公司管理层已扩充美元储备至约37.5亿美元,用以覆盖约2.1年的优先股股息和利息支出,并回购了部分STRC。这些行动显示出公司意图强化优先股结构,同时保持财务灵活性。 市场观点出现分歧。希夫持续警告,Strategy对优先证券和资本募集的使用可能导致普通股股东权益被稀释。而其他机构如Grayscale Research则认为,公司近期出售部分比特币降低了融资风险,STRC价格的复苏也反映了市场对其资本结构的信心增强。未来考验在于公司如何平衡比特币增持、优先股股息支付、可能的股票回购以及普通股面临的市场压力。

cryptonews.ru2小时前

彼得·希夫声称Strategy公司的STRC计划损害了MSTR股东的利益

cryptonews.ru2小时前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片