一场与$BTC价格无关的链上异动,正在改写“冷钱包安全”。公开追踪显示,三轮已确认攻击涉及约1,596枚BTC、约7,300个地址;另有可疑交易尚未完全确认。设备离线,不代表密钥生成过程一定可靠。

【事实】

Coinkite官方公告确认,部分COLDCARD固件生成种子时可能落入软件伪随机回退路径,没有按预期使用硬件随机源。厂商已发布修复版本,同时强调:更新固件不能修复旧种子,用户需在安全版本上生成全新种子并迁移资金。

问题发生在“熵”,也就是助记词生成时的不可预测性。正常情况下,12个BIP-39单词对应128位随机强度;若构建参数、设备标识和计时状态压缩了随机空间,单词看起来依旧杂乱,攻击者却可能离线枚举候选种子,再用公开地址验证结果。

【分析】

这不是比特币网络被攻破,也不是传统私钥外泄。攻击者不需要碰设备、不需要钓鱼,更不需要拿到助记词照片。他们利用的是种子生成阶段留下的统计弱点。链上足迹只是最后的资金出口:当候选私钥命中公开地址,资产就能被直接签走。

因此,三个常见补救动作都可能无效。

第一,把旧助记词导入新设备,只是更换签名终端,根密钥没有变化。第二,只升级固件,修复的是未来生成流程,无法给历史种子补充随机性。第三,只转走可见余额却保留旧多签角色、找零地址或自动签名权限,等于留下管理员权限入口。

技术尽调至少要查五层:熵源是否可验证、构建能否复现、固件哈希是否签名、种子版本是否有台账、迁移后旧权限是否撤销。合约审计通常不覆盖这些环节;代理升级、Relayer、Session Key和机器人热钱包还会扩大影响面。

【预判】

未来24—72小时,我会看三项:官方是否更新受影响版本与迁移范围;链上是否出现新的批量sweep,尤其是更小余额地址;被盗BTC是否进入混币、跨链或交易平台等资金出口。若新的攻击波继续分散收款地址,追踪和冻结难度会明显上升。

对普通用户,关键动作不是恐慌转账,而是先核对种子生成时的固件版本,再按照官方流程创建新种子、小额验证地址后迁移。任何人都不应向“客服”提交助记词。

你认为硬件钱包最该补哪一层?A 可复现构建;B 受影响版本检测;C 标准化种子迁移流程。

#BTC #比特币安全 #硬件钱包 #链上追踪

风险提示:本文为安全教育与技术分析,不构成投资或资产保管建议。损失数字来自公开链上估算,可能随调查更新。