Coldcard钱包漏洞致1.14亿美元比特币被盗,Coinkite CTO被指忽略警告

Coldcard钱包因随机性代码缺陷遭攻击,已从超5200个地址盗取约1.14亿美元比特币,攻击仍在继续。开发者James O’Beirne指控Coinkite CTO Peter Gray早在2025年5月就收到警告却无动于衷,漏洞源于2021年的一次代码提交。

GPG签名揭示身份

研究人员已确定,Coldcard钱包漏洞的核心错误随机性代码,与Coinkite联合创始人兼CTO Peter Gray有关。比特币开发者James O’Beirne声称,Gray在2025年5月曾对该缺陷的警告不以为意。目前,该漏洞已从超过5,200个比特币地址中窃取约1.14亿美元,Coinkite表示攻击仍在进行中。

存在缺陷的库名为libngu,在GitHub上以化名“Switch”发布。O’Beirne于8月4日发布的分析报告,提供了证明该账户属于Gray的加密证据。该分析依赖于GPG提交签名。根据分析,有58个以“Switch”为作者的提交携带着Gray个人密钥的有效签名,而同一仓库中也存在以“Peter D. Gray”名义提交的签名。相比之下,Switch账户没有上传自己的密钥。该分析称,已从密码学上证明这两个身份属于同一个人。

这一关联之所以重要,是因为Coldcard的生产固件将libngu作为依赖项引入。O’Beirne的分析还引用了安全公司Wizardsardine的发现,即该库是涉及漏洞的三个代码库之一。

2025年5月的警告无人理会

O’Beirne在一年多前审计Coldcard固件时就已指出这一风险。他表示,当时他试图确认钱包获取随机性的来源,并追溯到libngu,随后将可能存在的缺陷告知了Coinkite。O’Beirne写道:“就是同一个人,在2025年5月对我关于存在缺陷的报告置之不理。”他补充说,他还没有公布那次交谈的完整经过。Coinkite尚未回应这一身份认定。

一次提交,五年无人察觉

Block的比特币工程与安全团队将问题追溯至2021年3月1日的一次提交。该提交改变了Coldcard构建钱包种子的方式:原应从设备硬件随机数生成器获取随机性的调用,被替换为回退到MicroPython软件随机数生成器的调用。这一错误藏在一个预处理检查中。2021年3月17日发布的固件4.0.0版本携带了该缺陷。

由于种子熵值过低,攻击者可以在离线状态下重新生成它们,无需接触设备即可盗取资金。这些盗窃事件均不涉及硬件被盗、钓鱼或恶意软件。

Coinkite要求用户尽快转移资金

Coinkite已敦促用户立即采取行动。公司发帖称:“请务必紧急处理,转移你的资金。”同时确认攻击仍在进行中,并呼吁持有者提醒那些“不太关注网络”的人。

并非所有钱包都受影响。报告称,使用4.0.1或更高版本固件设置的Mk3设备存在风险;而运行低于5.6.0或1.5.0Q固件的Mk4、Mk5和Q用户,应更新固件、创建新种子并转移资金。

使用设备“掷骰子”选项(即用户至少输入50次物理掷骰结果)创建的钱包,从未走由此缺陷路径,被认为是安全的。强BIP-39助记词以及Coldcard密钥仅作为多个签名者之一的多重签名设置也同样安全。

四波攻击,损失近1.14亿美元

盗窃呈现爆发式发生。第一波在7月30日,约1,083枚BTC在41分钟内从1,196个地址转出,价值约7,000万美元。随后五天又出现三波攻击。Galaxy Research统计,8月3日清晨发生的第四波扫荡,使累计盗窃量增至约1,816枚BTC。一些报道称损失接近1.16亿美元,另一些则以当前价格计算为1.14亿美元。

比特币本身几乎没有波动,8月4日美国交易时段价格在63,800美元附近。竞争对手钱包制造商Ledger的网络安全专家Vincent Bouzon表示,这一事件是“一个实现的失败,而不是对自我托管的否定”,并补充说熵“必须锚定在安全硬件中”。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 3小时前
下一篇 2小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部