Dogecoin 社区贡献者 Mishaboar 于 8 月 1 日紧急呼吁 Coldcard 用户将比特币转移至由新生成助记词控制的钱包。据 Galaxy Research 估算,三波疑似攻击共从 4585 个地址中盗取了 1367.05 BTC,价值约 8860 万美元。Coinkite 表示固件更新可保护新种子,但无法修复已受影响的助记词。Mishaboar 建议用户切勿重复使用受影响的种子,也不要在联网电脑上输入恢复短语。
Galaxy Research 的最新链上估算显示,第一波攻击在 7 月 30 日约 41 分钟内从 1196 个地址移除了 1082.65 BTC;第三波攻击则从 1912 个地址盗取了约 208 BTC,平均余额降至略高于 0.1 BTC。攻击模式表明攻击者从大额钱包转向小额钱包。Galaxy 表示每波攻击内部一致,但无法确定是否为同一攻击者操控。第三波攻击使用了不同的目标地址、批量处理受害者交易,并仅检查默认派生路径,与前两波不同。
Coinkite 官方警告指出,问题影响在 Mk2 和 Mk3 设备上运行固件版本 4.0.1 至 4.1.9 生成的种子,以及 Mk4 和 Mk5 设备在标准版本 5.6.0 或 Edge 版本 6.6.0X 之前生成的种子。Coldcard Q 的修复版本为标准 1.5.0Q 和 Edge 6.6.0QX。Mk1 设备不受影响,TAPSIGNER、OPENDIME 和 SATSCARD 因使用不同代码库也未受影响。因此技术证据并不表明 Coinkite 所有产品均存在漏洞。
Block 的比特币工程与安全团队将漏洞追溯至固件集成错误:受影响软件在创建钱包密钥时使用了确定性 MicroPython 回退,而非预期的 STM32 硬件随机数生成器。在 Mk2 和 Mk3 v4 固件中,该路径未添加任何密码学熵;后续型号获得了有限的安全元件重新播种。Block 强调其分析代表当前技术观点,未包含对所有设备的完整实证测试。Coinkite 表示调查仍在进行中,并承诺发布正式技术报告。
Coinkite 已为所有受影响型号和发布版本提供修复固件,但补丁仅能纠正新钱包的种子生成过程,无法为之前创建的种子增加随机性。将相同脆弱助记词转移到其他硬件或软件钱包也会将弱点带入新设备。用户应在生成替换种子前安装正确的修复固件,记录并验证新备份,在设备屏幕上检查接收地址,并发送小额测试交易。确认测试资金到达新钱包后,再转移剩余余额。Coinkite 建议在迁移完成前保留旧备份。
Mishaboar 单独警告用户切勿在电脑上输入助记词,并建议将离线副本保存在不同安全位置,以减少在紧急迁移过程中遭受钓鱼、恶意软件和云同步的风险。Coinkite 指出,如果用户在生成最终种子词前进行了至少 50 次公平、独立且私密的骰子投掷,则可作为有限例外——这些投掷贡献了至少 128 位独立熵值。投掷次数少于 50 次、无法记住次数或暴露投掷序列的用户应迁移。强且唯一的 BIP-39 密码短语可增加一层屏障,但 Coinkite 表示它无法修复受损种子。短密码、重复使用或可预测的密码可能被猜测。即使使用强密码的用户也建议尽快更换底层种子。
比特币投资者 Anthony Pompliano 表示,此次损失表明自我托管在技术上的高要求,尽管个人有权直接控制资产。他强调比特币本身未被黑客攻击,因为故障发生在第三方钱包固件中,而非比特币协议。攻击者似乎离线复制了弱钱包密钥,无需更改比特币交易、破解其密码学或破坏网络共识规则。一旦攻击者获得有效私钥,产生的交易在链上看起来就像合法所有者授权的。此前报道的损失估算从最初的 594.48 BTC 上升至 1367.05 BTC,因为研究人员发现了更多地址组。
相关报道中,crypto.news 探讨了固件构建错误如何削弱了超过五年的种子生成。该事件也进入了美国机构托管辩论。Bloomberg ETF 分析师 Eric Balchunas 认为,这些损失强化了现货比特币 ETF 的吸引力,尤其是对于寻求价格暴露但不愿管理私钥的投资者。ETF 消除了个人种子管理职责,但用机构托管和对手方风险取代了这些风险。Coinkite 承诺的技术审查和 Galaxy 进一步的地址分析是接下来预期的更新。在此之前,8860 万美元仍是最新的公开链上估算,而非最终确认损失。受官方警告覆盖的用户应尽快安装修复固件,并将资金迁移至全新种子。
