Coldcard 黑客事件:Wave 1 攻擊者或已被 FBI 鎖定

Key takeaway

根據最新調查進展,執法機構可能已掌握 Coldcard 硬體錢包第一波攻擊(Wave 1)背後黑客的身份線索。該波攻擊於 7 月 30 日發生,透過利用種子生成漏洞,從超過 1,000 個地址抽走約 1,082.65 枚比特幣。

Coldcard 黑客事件:Wave 1 攻擊者或已被 FBI 鎖定

根據最新調查進展,執法機構可能已掌握 Coldcard 硬體錢包第一波攻擊(Wave 1)背後黑客的身份線索。該波攻擊於 7 月 30 日發生,透過利用種子生成漏洞,從超過 1,000 個地址抽走約 1,082.65 枚比特幣。

一、事件回顧

Coldcard 硬體錢包自 2021 年 3 月起的部分韌體版本,在種子生成過程中存在嚴重缺陷:本應使用硬體隨機數生成器的過程,因建置錯誤而回退至可預測的軟體偽隨機數生成器,導致有效熵大幅降低(Mk3 約 40 位,其他型號約 72 位)。

攻擊者無需接觸實體裝置,即可離線重新生成弱種子並掃走資金。第一波攻擊在約 41 分鐘內完成,後續多波攻擊累計損失已超過 1,700 枚 BTC(約 1.1 億美元以上),影響數千個地址。

二、調查進展

Block 工程團隊在調查中發現異常模式:Wave 1 攻擊者使用了一家知名區塊鏈數據服務商的付費帳戶,在掃走資金前查詢相關地址。該服務商內部日誌與攻擊時間、查詢順序高度吻合。

Block 已確認此關聯,並將相關資訊提供予執法機構。Galaxy Research 亦向當局、合規公司及交易所提供攻擊者控制地址清單,以協助凍結資金。目前大部分被盜比特幣仍未移動。

Galaxy Research 研究主管 Alex Thorn 曾公開表示,Wave 1 攻擊者的身份「可能已為執法機構所知」。

三、專業觀察

此事件凸顯硬體錢包種子生成安全性的重要性。即使是以安全著稱的 Coldcard,長達五年的韌體缺陷仍可能導致大規模損失。用戶必須立即檢查是否曾在受影響韌體上生成種子,並遷移至新種子與更新韌體。

對於自我保管(self-custody)生態而言,這次事件再次提醒:開源審計、熵品質與持續安全審查不可或缺。同時,鏈上追蹤與服務商日誌的結合,顯示即使是精心策劃的攻擊,仍可能留下可追蹤的痕跡。

結語

Coldcard Wave 1 攻擊造成重大損失,但調查進展顯示執法機構可能已掌握關鍵線索。用戶應優先保護剩餘資產,並持續關注官方安全建議。硬體錢包並非絕對安全,唯有結合正確使用習慣與及時更新,才能有效降低風險。


參考來源

  • Bitcoin Magazine 相關報道
  • Block 與 Galaxy Research 公開調查進展

Related services & products