攻击者如何在不接触设备的情况下,从冷钱包中窃取 6070 万欧元?
加密货币领域的大多数攻击都基于入侵在线交易所、利用智能合约漏洞或使用诡计从计算机中获取密钥。冷硬件钱包被认为是安全防护的黄金标准,正是因为它们不会将密钥暴露在互联网上。然而,最近发生的事件却截然不同。攻击者并没有窃取现有密钥,而是直接重新生成了密钥。
Galaxy Research 的研究人员发现,共有 1082.65 个比特币被盗。这些资金分六个区块转移,区块之间有停顿,表明这是批量交易。被盗资金目前存放在四个不同的网址上,最初的报告只发现了其中一个,因此最终损失估计远高于最初的预期。
问题的核心在于设备生成随机数的方式,而随机数正是设备生成所谓“种子”的基础。Coldcard 设备软件本应使用专用硬件组件来生成随机数。然而,由于代码编译中的内部错误,设备跳过了这一关键步骤。支持库继续正常运行,仅检查该设置是否存在,而未检查其是否实际启用。
该系统不再采用硬件随机性,而是改用基于芯片序列号和时钟数据的简单软件替换。由于序列号是出厂预设的固定信息,且时钟运行情况可以相对精确地估算或测量,因此所有可能的密钥集合得以缩小。原本数量庞大的随机数组合,现在对于 Mk4、Q 和 Mk5 型号(以及较早的 Mk2 和 Mk3 型号)来说,组合数量减少到了约 40 亿种。
虽然40亿听起来很多,但对现代计算机来说却是一个极其微小的数字。攻击者能够在自己的设备上计算出所有可能的组合,生成地址,并将其与公开的数据链进行比对。甚至连所有者的钱包都不需要。比特币转账地址被分为三种不同的技术格式,这也印证了此次攻击的规模,表明攻击者对所有可能性进行了系统性的探索。
尽管攻击者精心策划,但他们还是犯了一个错误。据 Block 称,他们在调查网络时使用了知名区块链数据提供商的付费账户。该提供商的日志准确记录了请求的时间和顺序,相关细节已移交给执法部门。
Coinkite 声称其新款设备安全,且该问题仅影响 Mk3 型号,但 Block 的研究人员警告称,受影响的设备型号可能更多。在彻底查明原因之前,建议谨慎行事。任何在受影响设备上创建了“种子”的用户都应做好最坏的打算,并尽快安全地转移资金。
Anthropic 的研究也警告说,人工智能正越来越多地被用于破解安全算法。这进一步证明,安全存储密钥仅仅是成功的一半,另一半在于确保密钥无法被自动生成。





















