美國竟然意外破解了價值 150 億美元的比特幣私鑰

10/21/2025, 9:59:05 AM
中級
區塊鏈
2025 年美國司法部查獲 127,271 枚比特幣,揭露了 2020 年 Lubian 礦池遭竊事件的真相。漏洞源自弱亂數產生器 Mersenne Twister 隨機數產生器,導致數十萬錢包暴露於風險,並牽連太子集團洗錢網絡。此外,此事件再次引發大眾對錢包私鑰安全的重視。

2025 年 10 月,美國紐約東區聯邦地方法院揭露了一起史上最大規模的加密資產查扣案,美國政府沒收了 127,271 枚比特幣,市值約 150 億美元。

Cobo 聯合創辦人神魚指出,執法機關並非以暴力破解或駭侵方式取得私鑰,而是利用了隨機性漏洞。有論壇傳言執法機關直接自太子集團高層陳志及其家族掌控的伺服器和硬體錢包中扣押助記詞或私鑰檔案,但確切事實尚未公開。

這些硬體錢包後續被移入美國法警署(US Marshals Service, USMS)保管的多重簽名冷錢包。2025 年 10 月 15 日 USMS 簽名轉入官方託管地址的 9,757 BTC 正是源自該案。美國司法部於訴狀中將 Lubian 定位為柬埔寨太子集團洗錢網路的一環,強調其犯罪組織企圖藉礦池產出的「新幣」漂白詐騙所得。

部分社群成員追查鏈上數據,認為這正是 2020 年底 Lubin 礦池因漏洞失竊的那批比特幣。Lubin 礦池於 2020 年橫空出世,未公開團隊背景與運作模式,卻在短短幾個月內躍升全球前十大礦池,一度佔有近 6% 全球算力。

報告指出,陳志曾向其他太子集團人士誇口「利潤可觀,因為沒有成本」,但目前尚不明確究竟是其創立或後續掌控,不過此案讓沉寂多時的巨鯨重現市場,重新審視 2020 年前後錢包私鑰安全的災難。

事後研究人員重啟調查時發現,首組助記詞的前兩個詞即是 Milk Sad,因而後被稱為 Milk Sad 事件。

弱隨機數的潛在風險

一切皆源自 Mersenne Twister MT19937-32(梅森旋轉演算法,簡稱 MT19937-32)這個偽隨機數生成器。

比特幣私鑰理論上應由 256 位隨機數組成,擁有 2^256 種組合。若要完全重現序列,需 256 次「擲硬幣」結果均一致,機率極低,錢包安全性依賴於龐大可能空間,而非運氣。

然而 Lubian 礦池等工具所用的 MT19937-32 隨機數生成器並非真正的「公平擲硬幣機」,而是如機械故障般,在有限且規律的範圍中挑選號碼。

駭客掌握此規律後,可透過暴力枚舉迅速列舉所有可能的弱隨機私鑰,進而解鎖對應比特幣錢包。

由於部分錢包或礦池用戶誤解安全性,2019 至 2020 年間,採用「弱隨機演算法」生成的比特幣錢包累積大量資產,資金大量湧入脆弱區間。

Milk Sad 團隊統計,2019 至 2020 年間,這些弱隨機私鑰錢包一度持有逾 53,500 枚比特幣。

資金來源包括鯨魚級大額轉帳:2019 年 4 月,四個弱錢包短時間內獲得約 24,999 枚比特幣;亦有日常挖礦回報,部分地址一年內收到逾 14,000 枚標記為「lubian.com」的礦工獎勵。目前此類錢包已知達22 萬個,持有人顯然未察覺私鑰生成流程的潛在危機,至今仍不斷投入資產。

2020 年底的大規模撤資

長期隱伏的安全問題於 2020 年底爆發。2020 年 12 月 28 日,鏈上異常交易頻發,Lubian 弱隨機私鑰區間大量錢包數小時內被清空,約 136,951 枚比特幣一次性轉出,依當時每枚約 2.6 萬美元計算,總值約 37 億美元。

每筆轉帳手續費皆為 75,000 sats(聰),與金額大小無關,顯示操作者精通比特幣網路。部分資金隨後流回 Lubian 礦池用於後續挖礦獎勵,並非所有資金皆遭駭客竊取,然而受害者損失已成定局。

更詭異的是,部分用戶在鏈上交易中夾帶訊息,如「致拯救我們資產的白帽,請聯繫 1228btc@ gmail.com」。由於弱隨機私鑰地址已公開,任何人都能發送帶留言的交易,此類訊息不一定出自真正受害者。

目前尚無法確定該訊息為駭客戲弄或受害者求援。致命的是,當時這筆巨額轉帳並未立刻被視為竊盜事件。

Milk Sad 研究人員於後續分析坦言,當時比特幣價格飆升、礦池收益停滯,他們無法判斷是駭客所為,還是 Lubian 管理層於高點賣出並重組錢包。他們指出:「若竊盜發生於 2020 年,則早於已確認的 Mersenne Twister 弱隨機私鑰攻擊時間線,但無法排除此可能性。」

正因如此,2020 年底的資金撤離未曾引發業界警示,巨額比特幣多年來在鏈上沉寂,成為一宗懸案。

受害者不僅包括 Lubian,還有舊版 Trust Wallet。2022 年 11 月 17 日,安全研究團隊 Ledger Donjon 首度向 Binance 通報 Trust Wallet 隨機數漏洞,專案方隔日即在 GitHub 推送修復,並陸續通知受影響用戶。

直到 2023 年 4 月 22 日,Trust Wallet 才正式公開漏洞細節及賠償方案。期間駭客多次利用漏洞發起攻擊,包括 2023 年 1 月 11 日竊取約 50 枚比特幣。

遲來的警訊

同一時間,另一專案也潛藏漏洞。

Libbitcoin Explorer 3.x 版 bx seed 命令採用 MT19937 偽隨機數演算法,並以 32 位元系統時間為種子,產生的密鑰空間僅 2^32 組。

駭客很快開始試探性攻擊,自 2023 年 5 月起鏈上陸續出現小額竊案。7 月 12 日攻擊達高峰,大量 bx 生成錢包遭一併掃空。7 月 21 日,Milk Sad 研究者於協助用戶追查損失時發現問題根源,正是 bx seed 的弱隨機數讓私鑰可被暴力枚舉,隨即通報 Libbitcoin 團隊。

由於該命令被官方定位為測試工具,初期溝通未果,團隊最終於 8 月 8 日公開漏洞並申請 CVE 編號(漏洞編號),繞過原專案方。

正是 2023 年這項發現,Milk Sad 團隊開始逆向挖掘歷史資料。意外發現 2019 至 2020 年間累積巨額資金的弱隨機私鑰區間與 Lubian 有關,並在 2020 年 12 月 28 日發生大規模資產轉移。

當時約 136,951 枚比特幣分散於這些弱錢包,當日大規模轉出總值約 37 億美元,最後一次已知動向為 2024 年 7 月的錢包整合。

換句話說,Lubian 事件的疑點直至弱隨機漏洞曝光後才浮現,當時錯失的警示窗口已無法追回,比特幣去向亦成謎。五年之後,直到本次美國司法部(DOJ)和英國當局聯手起訴太子集團及陳志,事件才逐漸明朗。

對我們而言,如今「非你錢包,非你資產」(Not your Wallet, Not Your Money)這句話,唯有建立在隨機性安全的大前提下才真正適用。

聲明:

  1. 本文摘自 [BlockBeats],著作權歸原作者 [BUBBLE] 所有,如對轉載有疑慮,請聯繫 Gate Learn 團隊,團隊將依流程儘速處理。
  2. 免責聲明:本文所述觀點及意見僅代表作者個人,並不構成任何投資建議。
  3. 文章其他語言版本由 Gate Learn 團隊翻譯,未經授權不得於未註明 Gate 的情況下複製、傳播或抄襲本譯文。

分享

幣圈日曆
代幣解鎖
Zora將在10月23日解鎖166,670,000 ZORA代幣,佔目前流通供應量的約4.55%。
ZORA
-1.17%
2025-10-22
166.67MM 代幣解鎖
Zora 在 UTC 時間下午 1:10 解鎖代幣。
ZORA
-1.17%
2025-10-22
舊金山的PyTorch大會
Akash Network 將參加將於 10 月 22 日至 23 日在舊金山舉行的 PyTorch 大會。此次活動將重點關注開源人工智能和機器學習的發展。
AKT
-0.42%
2025-10-22
代幣解鎖
Grass 將於10月28日解鎖181,000,000 GRASS代幣,約佔當前流通供應的74.21%。
GRASS
-5.91%
2025-10-27
主網 v.2.0 啓動
DuckChain 代幣將在十月推出主網 v.2.0。
DUCK
-8.39%
2025-10-27

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
8/13/2025, 7:33:58 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
深度分析:AI和Web3能創造什麼樣的火花?
進階

深度分析:AI和Web3能創造什麼樣的火花?

本文探討了人工智慧 (AI) 和 Web3 技術的快速發展及其整合的潛在價值和影響。AI 擅長提高生產力,而 Web3 通過去中心化改變生產關係。這些技術的結合帶來了數據分析、個人化使用者服務以及安全和隱私保護方面的創新應用。
6/7/2024, 5:04:48 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!