一场与$BTC价格无关的链上异动,正在改写“冷钱包安全”。公开追踪显示,三轮已确认攻击涉及约1,596枚BTC、约7,300个地址;另有可疑交易尚未完全确认。设备离线,不代表密钥生成过程一定可靠。
【事实】
Coinkite官方公告确认,部分COLDCARD固件生成种子时可能落入软件伪随机回退路径,没有按预期使用硬件随机源。厂商已发布修复版本,同时强调:更新固件不能修复旧种子,用户需在安全版本上生成全新种子并迁移资金。
问题发生在“熵”,也就是助记词生成时的不可预测性。正常情况下,12个BIP-39单词对应128位随机强度;若构建参数、设备标识和计时状态压缩了随机空间,单词看起来依旧杂乱,攻击者却可能离线枚举候选种子,再用公开地址验证结果。
【分析】
这不是比特币网络被攻破,也不是传统私钥外泄。攻击者不需要碰设备、不需要钓鱼,更不需要拿到助记词照片。他们利用的是种子生成阶段留下的统计弱点。链上足迹只是最后的资金出口:当候选私钥命中公开地址,资产就能被直接签走。
因此,三个常见补救动作都可能无效。
第一,把旧助记词导入新设备,只是更换签名终端,根密钥没有变化。第二,只升级固件,修复的是未来生成流程,无法给历史种子补充随机性。第三,只转走可见余额却保留旧多签角色、找零地址或自动签名权限,等于留下管理员权限入口。
技术尽调至少要查五层:熵源是否可验证、构建能否复现、固件哈希是否签名、种子版本是否有台账、迁移后旧权限是否撤销。合约审计通常不覆盖这些环节;代理升级、Relayer、Session Key和机器人热钱包还会扩大影响面。
【预判】
未来24—72小时,我会看三项:官方是否更新受影响版本与迁移范围;链上是否出现新的批量sweep,尤其是更小余额地址;被盗BTC是否进入混币、跨链或交易平台等资金出口。若新的攻击波继续分散收款地址,追踪和冻结难度会明显上升。
对普通用户,关键动作不是恐慌转账,而是先核对种子生成时的固件版本,再按照官方流程创建新种子、小额验证地址后迁移。任何人都不应向“客服”提交助记词。
你认为硬件钱包最该补哪一层?A 可复现构建;B 受影响版本检测;C 标准化种子迁移流程。
风险提示:本文为安全教育与技术分析,不构成投资或资产保管建议。损失数字来自公开链上估算,可能随调查更新。