Coinkite 技術長涉入 Coldcard 漏洞事件,引發四波攻擊損失 1.14 億美元

Key Takeaways

  • Peter Gray 與 Coldcard 漏洞有關,該漏洞導致自 2026 年 7 月 30 日起分四波發動的攻擊竊取 1.14 億美元。
  • 該漏洞可追溯至 2021 年 3 月 1 日的一次提交,該提交以軟體 RNG 取代硬體 RNG,導致種子熵值偏低。
  • 截至 2026 年 8 月 3 日,四次協同攻擊從 5,200 個位址竊取了約 1,816 枚比特幣。

比特幣開發者 James O'Beirne 於 8 月 4 日發表分析,Coinkite 聯合創辦人兼技術長 Peter Gray 與 Coldcard 損失 1.14 億美元的駭客事件背後的程式碼有關。O'Beirne 於 2025 年審核 Coldcard 韌體時發現缺陷並通報,但 Gray 對報告不屑一顧。

58 筆 Switck 提交帶有 Peter Gray 個人金鑰的有效簽名

James O'Beirne 於 2026 年 8 月 4 日發表的分析中,提出基於 GPG 提交簽名的加密證據:匿名帳號「Switck」在 GitHub 上發布了問題函式庫 libngu,有 58 筆署名「Switck」的提交帶有 Gray 個人金鑰的有效簽名,該金鑰同時也用於簽署 Gray 以「Peter D. Gray」名義在同一程式碼庫中的其他提交;Switck 帳號本身未上傳任何金鑰。

O'Beirne 表示,此加密方式已顯示兩個身份屬同一人。Coinkite 尚未對這一身份主張作出回應。

O'Beirne 的分析亦引用了安全公司 Wizardsardine 的發現,指 libngu 是與此漏洞相關的三個儲存庫之一;Coldcard 的生產韌體將 libngu 作為依賴項引入。

Block 追溯 2021 年 3 月提交

Block 的比特幣工程和安全團隊將漏洞追溯至 2021 年 3 月 1 日的提交,該提交將 Coldcard 建立錢包種子的方式由呼叫裝置硬體亂數產生器(硬體 RNG)改為呼叫 MicroPython 的軟體亂數產生器;此錯誤隱藏在單一預處理器檢查中,韌體版本 4.0.0 於 2021 年 3 月 17 日帶有此缺陷正式發布,五年內未被發現。

由於生成的種子熵值過低,攻擊者可在離線環境下重新產生這些種子,無需接觸任何裝置即可竊取資金;所有竊盜事件均不涉及硬體竊盜、網路釣魚或惡意軟體。

四波攻擊累計損失約 1.14 億美元

攻擊呈爆發式多波次發生,自 2026 年 7 月 30 日起:第一波發生於 7 月 30 日,在 41 分鐘內從 1,196 個地址竊走約 1,083 枚比特幣(約 7,000 萬美元);其後五天內陸續發生三波攻擊,Galaxy Research 統計顯示截至 8 月 3 日清晨第四波結束時,累計被盜比特幣約 1,816 枚,超過 5,200 個比特幣地址受影響,損失總額約 1.14 億美元(部分報道引述約 1.16 億美元)。Coinkite 表示漏洞仍在持續。

受影響設備與安全措施:Mk3、Mk4/Mk5/Q 的風險評估

根據 Coinkite 公告,受影響的設備與建議措施如下:

Mk3(韌體 4.0.1 或以上版本):存在風險,需立即轉移資金

Mk4、Mk5、Q(韌體低於 5.6.0 或 1.5.0Q):需更新韌體、創建新的助記詞,並將加密貨幣轉移至安全地址

擲骰子功能建立的錢包(用戶至少輸入 50 次實際擲骰結果):從未出現安全問題,視為安全

強 BIP-39 密碼短語:已通過安全考驗

多重簽名設置(Coldcard 金鑰僅為多個簽署者之一):已通過安全考驗

Ledger 網路安全專家 Vincent Bouzon 表示,此事件是「一次實施失敗,而不是對自我託管的判決」,並補充說「熵必須錨定在安全的硬體上」。

常見問題

James O'Beirne 如何將 Coldcard 漏洞庫與 Peter Gray 聯繫起來?

根據 O'Beirne 於 2026 年 8 月 4 日發表的分析,58 筆署名「Switck」的提交帶有 Gray 個人 GPG 金鑰的有效簽名,同一金鑰也用於 Gray 以「Peter D. Gray」名義在相同程式碼庫中的提交;Switck 帳號本身未上傳任何金鑰,以加密方式顯示兩個身份屬同一人。

Coldcard 的漏洞具體是什麼?

根據 Block 的分析,漏洞源自 2021 年 3 月 1 日的提交,將硬體亂數產生器呼叫替換為軟體亂數產生器呼叫,隱藏在單一預處理器檢查中;生成的種子熵值過低,攻擊者可離線重建私鑰,無需接觸裝置即可竊取資金。

我的 Coldcard 設備是否受到影響?

根據 Coinkite 公告,Mk3 韌體 4.0.1 以上版本存在風險,需立即轉移資金;Mk4、Mk5、Q 韌體低於 5.6.0 或 1.5.0Q 需更新韌體並建立新助記詞;使用擲骰子功能(至少 50 次實際擲骰)建立的錢包、強 BIP-39 密碼短語及多重簽名設置均已通過安全考驗。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆