Coinkite 首席技术官卷入 Coldcard 漏洞事件,引发四轮攻击并造成 1.14 亿美元损失

Key Takeaways

  • Peter Gray 与 Coldcard 漏洞有关,该漏洞导致自 2026 年 7 月 30 日起发生的四次攻击共计损失 1.14亿美元。
  • 该漏洞可追溯至 2021 年 3 月 1 日的一次提交:该提交以软件随机数生成器(RNG)取代了硬件随机数生成器,导致种子熵较低。
  • 截至 2026 年 8 月 3 日,四次协调攻击已从 5,200 个地址中窃取约 1,816 枚比特币。

比特币开发者 James O'Beirne 于 8 月 4 日发表分析,指出 Coinkite 联合创始人兼首席技术官 Peter Gray 与导致 Coldcard 遭受 1.14 亿美元损失的黑客事件背后的代码有关。O'Beirne 于 2025 年审核 Coldcard 固件时发现这一缺陷并进行了通报,但 Gray 对该报告不屑一顾。

58 笔 Switck 提交带有 Peter Gray 个人密钥的有效签名

James O'Beirne 在 2026 年 8 月 4 日发表的分析中,提出了基于 GPG 提交签名的加密证据:匿名账号「Switck」在 GitHub 上发布了问题库 libngu,其中有 58 笔署名为「Switck」的提交带有 Gray 个人密钥的有效签名。该密钥同时也用于签署 Gray 以「Peter D. Gray」名义在同一代码库中的其他提交;Switck 账号本身未上传任何密钥。

O'Beirne 表示,这一加密证据表明两个身份属于同一人。Coinkite 尚未回应这一身份指认。

O'Beirne 的分析还引用了安全公司 Wizardsardine 的发现,称 libngu 是与该漏洞相关的三个代码库之一;Coldcard 的生产固件将 libngu 作为依赖项引入。

Block 追溯至 2021 年 3 月的一笔提交

Block 的比特币工程和安全团队将漏洞追溯至 2021 年 3 月 1 日的一笔提交。该提交将 Coldcard 创建钱包种子的方式从调用设备硬件随机数生成器(硬件 RNG)改为调用 MicroPython 的软件随机数生成器;这一错误隐藏在一项预处理器检查中。固件版本 4.0.0 于 2021 年 3 月 17 日正式发布,并带有这一缺陷,之后五年内一直未被发现。

由于生成的种子熵值过低,攻击者可在离线环境下重新生成这些种子,无需接触任何设备即可窃取资金;所有盗窃事件均不涉及硬件盗窃、网络钓鱼或恶意软件。

四波攻击累计损失约 1.14 亿美元

攻击自 2026 年 7 月 30 日起呈爆发式多波次发生。第一波发生于 7 月 30 日,在 41 分钟内从 1,196 个地址窃走约 1,083 枚比特币(约 7,000 万美元);随后五天内又陆续发生三波攻击。Galaxy Research 的统计显示,截至 8 月 3 日清晨第四波结束时,累计被盗比特币约 1,816 枚,超过 5,200 个比特币地址受到影响,损失总额约 1.14 亿美元(部分报道引述的金额约为 1.16 亿美元)。Coinkite 表示,漏洞仍在持续。

受影响设备与安全措施:Mk3、Mk4/Mk5/Q 的风险评估

根据 Coinkite 公告,受影响的设备及建议措施如下:

Mk3(固件 4.0.1 或更高版本):存在风险,需立即转移资金。

Mk4、Mk5、Q(固件低于 5.6.0 或 1.5.0Q):需更新固件、创建新的助记词,并将加密货币转移至安全地址。

使用掷骰子功能创建的钱包(用户至少输入 50 次真实掷骰结果):从未出现安全问题,可视为安全。

强 BIP-39 密码短语:被认为是安全的。

多重签名设置(Coldcard 密钥仅为多个签署者之一):被认为是安全的。

Ledger 网络安全专家 Vincent Bouzon 表示,此事件是「一次实施失败,而不是对自我托管的判决」,并补充说「熵必须锚定在安全的硬件上」。

常见问题

James O'Beirne 如何将 Coldcard 漏洞库与 Peter Gray 联系起来?

根据 O'Beirne 于 2026 年 8 月 4 日发表的分析,58 笔署名为「Switck」的提交带有 Gray 个人 GPG 密钥的有效签名,同一密钥也用于 Gray 以「Peter D. Gray」名义在同一代码库中的提交;Switck 账号本身未上传任何密钥,这一加密证据表明两个身份属于同一人。

Coldcard 的漏洞具体是什么?

根据 Block 的分析,漏洞源自 2021 年 3 月 1 日的一笔提交,该提交将调用硬件随机数生成器替换为调用软件随机数生成器,这一错误隐藏在一项预处理器检查中;生成的种子熵值过低,攻击者可离线重建私钥,无需接触设备即可窃取资金。

我的 Coldcard 设备是否受到影响?

根据 Coinkite 公告,Mk3 固件 4.0.1 及以上版本存在风险,需立即转移资金;Mk4、Mk5、Q 固件低于 5.6.0 或 1.5.0Q 的设备需更新固件并创建新的助记词;使用掷骰子功能(至少 50 次真实掷骰)创建的钱包、使用强 BIP-39 密码短语的钱包及多重签名设置均被认为是安全的。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论