Coldcard硬件钱包漏洞的严重程度远超最初的预期。根据我对区块链数据的最新分析,这些设备用户的累计损失已超过1.15亿美元。自7月30日以来,攻击者已清空8680个地址,共转出1778.58枚BTC。这不仅仅是数字——这是该设备安全性的系统性故障,而该设备此前被定位为安全保护的标杆。

所有被盗代币均创建于2021年固件之后

揭示整个事件的关键细节是:所有受害代币均非在2021年3月17日之前创建——正是在区块674951上发布了存在漏洞的固件版本。分析显示,在被盗的6303枚比特币中,没有一枚早于该版本出现。同样的情况也适用于受害者报告的3598个地址:其中最早的一个可追溯到2021年3月22日。

这一时间界限直接证明了问题出在更新后的密钥生成环节。使用存在漏洞固件的设备生成了可预测的密钥,因此这些设备上的比特币只可能在该日期之后出现。被清空地址上资金的平均持有时间为1292天——约3.5年。这表明攻击经过了精心策划:攻击者一直在等待受害者积累大量资金。

第一波攻击——最具毁灭性的打击

最大损失发生在第一波攻击中,为攻击者带来了7020万美元——占总损失金额的61%。当时资金的转出速度甚至惊动了币安创始人赵长鹏(CZ)。资金在41分钟内通过连续九个区块被转移。操作者支付约每vByte 30聪的固定手续费,每笔交易清空一个地址。

第一波攻击影响了1195个钱包,被转出的资产被分散到四个“收集器”中。相比之下,Footprint E波次影响了更多地址——2147个——并在单笔交易中合并了多达795个存储地址。值得注意的是,第一波攻击中的大部分资金仍未被动用:在108.65枚BTC中,仍有108.57枚留在原地。而Footprint E波次的几乎所有资金——209.94枚BTC——已被转移,仅剩4.38枚BTC。

第三波攻击中的资产按另一种模式流动:比特币首先转入普通钱包,但目前有207.73枚BTC被锁定在脚本“金库”中。受害者的报告仍然落后于区块链上可见的情况。在已公布的事件中,仅有192人报告了损失,其总损失为714.81枚BTC——占所有被盗比特币的40.2%。单笔损失最高达58.97枚BTC,中位数约为1.03枚BTC。另有6890个地址中的1063.76枚BTC尚未与任何所有者关联。

我的评论:这一事件严厉地提醒我们,即使是最“安全”的硬件钱包也无法免受固件错误的影响。自2021年以来未更新设备的Coldcard用户应立即检查自己的密钥并转移资金。该事件还提出了对硬件设备中随机数生成进行独立审计的必要性问题——在这里,信任的代价实在太高了。