
投融资实录
被盗8000个比特币的漏洞是如何被发现的?
Coldcard硬件钱包大规模盗币事件的漏洞,最早是由Block Inc.工程团队在安全审计中发现的——他们指出设备固件中的随机数生成器存在严重缺陷,导致离线生成的助记词可被系统性推算,最终被黑客利用盗走超过1755枚比特币(约7.43亿元)。
一、漏洞发现:Block工程团队的报告
报告来源:Block Inc.(前身为Square)的工程团队在安全研究中发现Coldcard设备软件存在缺陷,并发布了详细分析报告。
问题内核:报告指出,Coldcard的随机数生成器(RNG)在生成助记词时使用了设备序列号、芯片ID、时钟等可预测的公开信息,而非真正的硬件随机源。
暴露时间:该漏洞可追溯至2021年的固件版本(如Mk3型号、固件4.0.1-4.1.9),意味着受影响的钱包已存在多年风险。

二、漏洞原理:弱随机数如何导致资产被盗
助记词可预测:由于随机数生成不充分,攻击者可以通过算法离线暴力破解种子短语,批量扫描地址并匹配余额。
无需联网攻击:即使用户的Coldcard从未连接过互联网,且物理存放在保险箱中,黑客仍能通过已知的设备公开信息推算私钥。
攻击规模:Galaxy Research追踪显示,攻击者分多波操作,从约5000个受影响钱包中精准清空了资产,最高时累计盗走超1755枚比特币。

三、当前进展:厂商确认与行业应对
厂商回应:设备制造商加拿大Coinkite公司已确认该漏洞存在,并于7月31日发布紧急修复固件,CEO公开致歉并承诺为损失承担责任。
用户风险:仅更新固件不能消除旧钱包风险——用户需使用新固件重新生成助记词,并迁移资产到新钱包地址。
行业影响:该事件直接冲击了“冷钱包绝对安全”的核心叙事,引发自托管是否安全的广泛讨论,可能加速资金向托管方案或多重签名迁移。