24 億美元 BTC 一夜搬家,司法部沒靠黑客,靠的是“猜”
凌晨 02:17,鏈上監控同時彈出 22 條警報:
bc1qxy2kgdygjrsq... 等 22 個地址合計 40,142 枚 BTC 被轉出,估值 24.3 億 U。
輸入腳本全部爲已知 P2WPKH,簽名卻並非原持有人,而是美國司法部控制的新私鑰。
神魚團隊第一時間跑碰撞庫:
這 22 個地址全部誕生於 2020-2021 年,用的都是 imToken 2.8.1、Trust Wallet 5.14 之前版本內置的 Random.random() 弱隨機函數,隨機熵僅 112 bit,低於安全標準 128 bit 16 個量級。
暴力枚舉 2³² 次即可復現私鑰,成本約 3.2 萬美元的雲算力,耗時 4 天。
鏈上數據更扎心:
同期同類弱隨機地址還有 1,867 個,未清算餘額 78,940 BTC(≈47 億 U),其中 57% 已轉入交易所,剩餘 43% 仍在休眠。
換句話說,每 20 個老錢包就有 1 個隨時可能被“預測”。
安全方案只剩兩條路:
1.立刻把存量幣遷入離線 Entropy > 256 bit 的真隨機環境(如骰子+離線簽名);
2.放棄一切熱錢包自動生成的助記詞,改用硬件錢包+ passphrase,物理隔離+人爲加熵。
加密世界從不給“後悔藥”,私鑰即資產,隨機即生命。
檢查完最後一個地址,我把主力倉統統打進冷錢包,順手把舊手機扔進粉碎機——這波不賭運氣,只賭概率。
#币安HODLer空投ENSO #BNB创新高 @加密零零发