区块链百科

美政府扣押12.7万枚BTC真相:非私钥被破,而是钱包代码存致命漏洞

近日,美国政府发布文件宣布扣押12.7万枚BTC的消息在加密社区激起千层浪。据传,这是美方历史上没收的最大规模比特币资产,其源头可追溯至五年前(2020年)前十大矿池LuBian遭遇的重大黑客盗币事件。此前,教链在15日的内参[《空投机会和破净难圆》]中已对此背景进行过梳理。

在今天的教链内参[《100万倍回报背后》]中,我们进一步披露:当年LuBian被盗的BTC,据信与被美政府通缉的柬埔寨灰产在逃人员陈某有关。更为关键的是,由于陈某仍在逃,未落入美方手中,这意味着美国政府获取这些BTC并非通过审讯或刑讯逼供获得私钥或助记词。

排除了人身强制手段后,网上便流传起一种说法:美国政府掌握了直接破解BTC私钥的黑客技术,从而“偷”走了这12.7万枚BTC!

这究竟是真是假?美国政府是否真的拥有了破解BTC私钥的技术能力?

有的人因为BTC私钥被破解而惊恐不安。有的人因为BTC私钥被破解而幸灾乐祸。可谓是尽显众生相。

教链观察到,部分大V和KOL对此事的解读并不准确,甚至存在误导。当然,也有理性声音认为“私钥被破解”这一说法不切实际。

接下来,教链将用通俗易懂的语言,剖析此事件中的误解与真相。

问题一:陈某的BTC私钥真的被破解了吗?

答:是的,私钥确实被获取了。但这绝不意味着BTC系统本身被攻破或不安全。

打个比方:陈某的金库钥匙被别人偷偷配了一把,进而打开了金库取走黄金,这并不代表金库大门或锁具本身被破坏。在这里,私钥等同于金库钥匙,而BTC系统则是那把加固后的金库锁。

显然,“偷配钥匙”与“暴力砸锁”在性质上有着天壤之别。

问题二:破解者究竟是如何突破防线的?

答:简而言之,攻击者发现并利用了一个近期才被披露的安全漏洞。该漏洞广泛存在于许多BTC钱包的代码库中,涉及硬件钱包和软件钱包。

推测陈某可能使用了已被Binance收购的知名钱包Trust Wallet来存储BTC,而其助记词也是由该软件生成的。漏洞的核心在于助记词的生成环节:Trust Wallet生成的助记词是可预测的!

这就好比你信任Trust Wallet帮你随机生成银行卡密码,结果发现开发团队水平低劣,生成的密码极易被猜测到。

想起读书时,有位师姐为了不忘密码,将所有银行卡密码设为“000000”。虽方便记忆,却极易被猜中。不过对于银行体系,只要银行卡实体不失窃,即便密码简单也无妨;同理,移动支付中若支付密码为“000000”,只要他人无法登录你的微信或支付宝账号,资金依然安全。

这说明,传统金融的安全屏障主要在于账号安全而非单纯的支付密码。黑客的传统作案路径通常是:窃取设备 => 破解账号 => 破解密码 => 绕过风控 => 盗取资金。

然而,以BTC为代表的加密货币属于无账户/无账号系统(Permissionless,无许可),且具备抗审查(Censorship-resistance)特性,缺乏中心化平台的行为监测与风控机制。因此,规则极其简单:

获取私钥 => 转移比特币。

简言之,私钥即是一切

那么,助记词的作用是什么?它是生成私钥的种子。通过特定算法,一个种子可以衍生出固定数量的私钥。拿到一个私钥,只能盗取一个地址的资金;但拿到一套助记词,却能盗取基于该种子生成的所有地址资金。

许多人以为将BTC分散到多个地址并遵循“一址一用”原则就万事大吉,殊不知这些地址均由同一套助记词(同一种子)生成。一旦种子泄露,所有地址防线瞬间崩塌,极大地提升了黑客的攻击效率。

正因如此,教链在[“小白课”]中推荐的BTC冷钱包制作方法是直接生成私钥和地址,避免使用助记词。教链个人也摒弃了助记词方式保存BTC,虽增加了自身操作的繁琐度,但也增加了他人的窃取难度。haha~

问题三:若陈某使用冷钱包离线存储,是否就能幸免?

答:不能。即使采用离线冷存储,仍面临风险。

因为在本案例中,漏洞源于助记词生成的初始环节,而非黑客通过网络入侵设备窃取私钥。因此,这种攻击是“隔空”进行的。

前文提到,破解私钥如同猜数字。攻击者无需接触你的设备,仅凭算力即可在家中进行猜测。

有人可能会联想到暴力穷举法(brute-force),难道BTC私钥能被暴力破解吗?

问题四:BTC私钥真的能被暴力穷举破解吗?

答:严格来说,安全的私钥无法被暴力破解,但不安全的私钥则有可能。

记住,对于BTC私钥,猜到即等于破解

如前所述,“000000”极易被猜中;而具有足够随机性、无规律的私钥,被暴力破解的概率极低,低到直到宇宙毁灭也无法猜中。

问题五:何种私钥才是安全的?

答:必须具备高度的无序性和随机性。在数学上称为具有足够的随机性,在信息论中则称为具有足够大的熵(entropy)。

问题六:为何Trust Wallet生成的私钥会被猜中?

答:主要原因有二:第一,其生成助记词的代码过于简单且有规律;第二,代码完全公开,使得有心之人能轻易分析出其规律,大幅降低猜测难度。

这就像你以生日作为BTC私钥,还在bitcointalk论坛发帖告知全世界。若你真这么做,估计10分钟内私钥就会被破解,BTC随之被盗。

即使你不透露具体日期,鉴于人类年龄通常在10至100岁之间,攻击者只需穷举该时间范围内的生日即可。凭借现代计算机的算力,这可能在不到一秒内完成。

这个比喻高度契合Trust Wallet被破解算法的真实情况:Trust Wallet正是使用时间(具体为一个秒数)作为生成私钥助记词的初始种子!

细思极恐吗?你将信任托付给技术专家,却发现他们或许只是一群业余选手。

若想深入了解技术细节,可查看NIST公布的CVE-2024-23660以及SECBIT的相关技术帖。教链截取两张图示意,不再赘述。

从技术层面看,责任方不仅是Trust Wallet,更指向Trezor——因为Trust Wallet的程序员直接复用了Trezor的代码库。而Trezor是全球领先的两大硬件钱包生产商之一!

你以为只有它们中招?错。

首先,Trezor的高知名度使其代码库可能被众多硬件和软件钱包团队直接照搬。所有“抄作业”的团队都将面临相同漏洞。

这就像一个学霸写了错误答案,全班乃至全球都在抄,结果必然是全错。

其次,更严重的是,即便不直接抄袭,自行开发的团队也可能同样缺乏严谨性、偷懒或对随机性认知不足,犯下类似错误。

早在两年前,2023年8月15日,教链在文章[《警惕私钥缺陷,牛奶悲伤漏洞已造成近30枚BTC被盗》]中就指出,著名开源BTC工具库libbitcoin存在严重安全漏洞。该库被写入Andreas Antonopoulos的畅销书《精通比特币》(Mastering Bitcoin)。具体细节见NIST公布的CVE-2023-39910。教链截图如下,不再展开。

可怕之处不在于个别团队的疏忽,而在于看似整个行业都充斥着“草台班子”。

正如那句名言:“当你发现屋里有一只蟑螂时,其实屋里可能已经有100只了。”

因此,教链在[“小白课”]中推荐的BTC冷钱包制作方法,是使用简易开源工具直接生成私钥和地址,完全避开任何硬件或软件钱包。教链自己也从未使用硬件或软件钱包创建BTC私钥助记词。

许多人认为硬件钱包比软件钱包更安全。但请注意,软件钱包至少可以选择开源版本,自行审查代码并编译;而硬件钱包对大多数人而言是一个黑盒,预装了厂商提供的固件,内部是否隐藏漏洞或后门,用户无从知晓。

你是否怀疑美政府可能要求厂商预留专用后门,以便FBI执法扣押BTC或其他加密货币?或者,你对权力的信任达到了何种盲目程度?如果权力告诉你,因其民主自由而值得信任呢?

教链拥有硬件钱包,但从不用它存储BTC。

即使是教链的硬件钱包,也是从官网直购直邮。而很多人的硬件钱包来自电商平台代购,甚至是二手网站购买的二手货。佩服这些朋友胆子之大,或思想之单纯、对社会人性之过度信任。要知道,硬件钱包在流转过程中,经手的任何人都可能重刷固件注入后门或漏洞,从而在适当时机盗走你的币。

此外,教链的硬件钱包助记词并非由其初始化功能创建,而是由教链自行生成后导入。此举可规避硬件钱包本身的功能缺陷。如果陈某当初自行创建助记词并导入钱包,而非使用Trust Wallet自带的初始化功能,其BTC可能就不会被盗。

即便做到上述防范,仍存在漏洞风险。例如,教链在[《比特币史话》]第十八章第89话中介绍过一种利用签名时随机性不足反向推算私钥的攻击方法。对于交易频繁的链上玩家,若不慎使用有缺陷的软硬件钱包签署两笔交易,私钥即可从签名数据中反推出来。

大量码农和程序员对密码学知识匮乏,认知浅薄。

教链常听互联网开发人员轻视中本聪和BTC,认为其毫无技术含量。教链只想说,中本聪的代码水平或许中等,但其对密码学的认知绝对是顶级的。难以想象,有人在创造BTC这样前所未有的新事物时,能在几乎每个关键技术决策上都做出令人惊叹的正确选择,让人不禁怀疑他是否来自未来。这些细节均记载于5年前出版的[《比特币史话》]中,本文不再赘述。

仅就随机性而言,太多技术人员不知晓:任何计算机算法都无法产生真正的随机数!

因此,当关于美政府破解私钥的传闻出现时,一些大V、KOL声称是因为钱包软件使用的随机数函数有问题,是伪随机等。凡持此类观点者,可知其是一知半解。

请记住这句话:所有计算机代码只能执行确定性计算,任何随机数算法生成的都是伪随机数!

用信息论术语讲,计算机内的随机性只能来源于外部熵的输入。前述Trust Wallet和libbitcoin的致命漏洞,根源均在于引入的外部熵不足。

对于密码学安全性和BTC私钥安全而言,这些外部熵必须是高阶最小熵(High Min-entropy)。

在[《比特币史话》]中,教链曾引用现代计算机之父冯·诺伊曼的名言:“任何考虑使用算术方法生成随机数的人,都是有罪的。”

幸好,没让这位计算机之父担任大法官,否则他是否会判Trust Wallet、Trezor和libbitcoin的程序员入狱?开个玩笑。

教链在[“小白课”]中推荐的BTC冷钱包制作方法中,开源工具要求用户先晃动鼠标几分钟。这正是将人类作为熵源,提供随机性。

还记得电影《黑客帝国》吗?为何矩阵系统如此强大,仍需饲养人类并接入脑机接口?教链猜想,或许是AI进化到最后,发现自己缺乏真正的随机性,仍需人类提供吧!:)

最后的问题:整个事件中,最让我们后背发凉、最值得警惕的是什么?

答:在教链看来,最可怕的并非码农世界中“草台班子”无处不在的事实。虽然这已足够致命,但只要你读懂教链的书,掌握足够常识,不盲目依赖第三方,即可避开大多数陷阱。

真正令教链感到恐惧的是时间差:libbitcoin的弱随机数漏洞于2023年8月向公众公开,Trust Wallet的漏洞于2024年1月披露,而在2023年1月和7月,已发生大量针对Trust Wallet等弱地址的攻击和盗币事件;此外,与美政府和陈某案相关的LuBian矿池被盗案,发生在近五年前的2020年底!

据悉,Trust Wallet的漏洞自2017或2018年便已存在。Binance于2018年收购Trust Wallet,却未能及时发现并阻止后续的一系列盗币事件。

从时间线来看,黑客圈子知晓该漏洞的存在,比公众知情提前了半年到一年。显然有人提前获知信息,但未声张,而是先盗取资金。

若LuBian矿池被盗确系美政府所为,那么美方知晓该漏洞的时间更早,甚至比黑客圈子还早两年以上!

如果你读过教链写的[《比特币史话》],结合真实案例,或许更能理解为何美政府始终将密码学技术视为军火进行严格的出口管制,严防死守。

一个不起眼的代码缺陷和技术漏洞,其价值可能抵得上一个师,甚至更多!

令人思之恐极的是,政府掌握并利用这一致命武器的时间,可能远远领先于社会公众;在与权力的博弈游戏中,大众往往是最晚知情、任人宰割的羔羊。

2025年10月17日周五,加密市场继续下挫,BTC回撤至200日均线107k后反弹,暂报109k。黄金持续上涨,突破$4300,暂报$4336。美元指数继续下跌逼近98点。usd/cnh汇率为7.126 (cnh/usd 0.14),USDT汇率为7.16。

...... 本期内参共约3500余字,主要内容包括:市场动态,宏观经济,教链点评——hyperliquid遭质疑,赚点儿外快,弱私钥被破解的往事,uniswap支持solana,黄金莫追涨,DAT泡沫破裂,100万倍回报的故事,极端看熊情绪,等。