重點摘要:
- 比特幣紅隊在390個開源儲存庫中提交了4,962項發現
- 在Coldcard漏洞事件後,運用前沿AI模型識別出85個重大缺陷
- Coldcard隨機數生成器漏洞導致約7,300個地址損失超過1億美元
重點摘要:

比特幣紅隊在Coldcard漏洞導致超過1億美元損失後,於390個開源儲存庫中提交了4,962項發現,其中包括85個重大缺陷。
Galaxy Research研究主管Alex Thorn表示,至少有15個不同的攻擊者利用了Coldcard漏洞,截至8月5日,已確認的損失達到1,596枚比特幣,涉及約7,300個地址。該公司還標記了疑似第四波攻擊浪潮,可能將總損失推高至2,055枚比特幣,約合1.3億美元。
Coldcard缺陷可追溯至加拿大製造商Coinkite在2021年3月的一次韌體變更,該變更將Mk2和Mk3設備的種子熵值降至最低40位元,而設計原值應為128位元。Block的工程團隊估計,Mk4、Mk5和Coldcard Q設備的有效搜索空間仍低於73.3位元。
紅隊的審計由Calle和Rob Hamilton領導,他們部署了前沿AI模型來掃描比特幣相關程式碼庫,尋找類似弱點。在390個儲存庫中識別出的85個重大缺陷表明,該漏洞不僅限於單一硬體供應商,這引發了對更廣泛比特幣開源生態系統安全態勢的質疑。
第一波攻擊發生在7月30日,一名攻擊者在41分鐘內從1,196個地址竊取了1,082.65枚比特幣。隨後的大規模掃蕩行動以約27小時間隔進行,每次均呈現相似的地址聚合模式。Galaxy表示,已有73名個人受害者直接聯繫該公司,他們的報告幫助研究人員識別出受害者與攻擊者的地址,並已與聯邦執法機構、加密貨幣交易所和網路安全調查人員共享。
Coinkite於7月31日承認了這項潛在缺陷,並為所有受影響型號推送了緊急韌體。在Mk2和Mk3設備上未使用骰子擲點生成的種子約攜帶40位元熵值,而Mk4、Mk5和Q設備上的種子約為72位元,遠低於設備原應生成的128位元。安裝更新並不能修復已建立的種子——用戶必須生成一套全新的種子短語,並將其比特幣轉移至由新錢包控制的地址。
此次事件也引發了關於AI輔助安全測試是否本可更早發現該漏洞的討論。Dragonfly管理合夥人Haseeb Qureshi主張,花費約2美元進行他所謂的AI強化即可發現此漏洞,他引用了開源GLM 5.2模型以約該成本運行20分鐘的一項測試作為佐證。然而,Tokenomist數據負責人Tatsapat Saerejittima表示,部分測試是在漏洞公開披露後才進行的,缺乏盲測、有記錄的方法論以及對誤報的評估。
Coinkite的公告自8月1日以來未曾更新,未提及任何損失金額、受害者人數或攻擊者數量。公告稱:「我們的調查正在進行中,正式的技術審查將盡快發布。」但該審查至今尚未發布。
紅隊的發現正值比特幣生態系統應對Coldcard事件的後續影響之際,此事件已削弱了人們對硬體錢包安全的信心。在開源儲存庫中識別出的85個重大缺陷,可能促使業界重新評估比特幣相關軟體的審計方式,前沿AI模型或將成為漏洞發現的標準工具。
本文僅供資訊參考之用,不構成投資建議。