150億美元比特幣的私鑰,讓美國歪打正著給破了
2025 年 10 月,美國紐約東區聯邦地區法院披露了一起規模空前的加密資產查封案,美國政府沒收了 127,271 枚比特幣,按市場價格約 150 億美元。
Cobo 聯合創始人神魚表示,執法機構並非透過暴力破解或駭客入侵的方式獲得私鑰,而是利用了隨機性漏洞。也有些論壇稱是執法機構從太子集團高管陳誌及其家族控制的伺服器和硬體錢包中直接了扣押錢包的助記詞或私鑰文件,但具體的事實還未公開報告。
這些硬體錢包隨後被轉移至美國財政部旗下 US Marshals Service(USMS)保管的多重簽名冷庫中。而 2025 年 10 月 15 日 由 USMS 簽名轉入官方託管地址的那筆 9,757 BTC 的轉帳就是來自於此。美國司法部在起訴書中將 Lubian 描述為柬埔寨太子集團洗錢網絡的組成部分,強調犯罪集團試圖利用礦池挖出的「新幣」洗白詐騙資金。

一些社區成員追踪鏈上數據判斷這就是此前在 2020 年末 Lubin 礦池中因漏洞失竊的那批比特幣,Lubin 礦池在 2020 年末 Lubin 礦池中因漏洞失竊的那批比特幣,Lubin 礦池在 2020 年結束時出現,沒有世界背景的礦池,一度佔了全世界近 6% 的算力。
報告中提到陳志向其他王子集團的人吹噓「利潤可觀,因為有沒有成本」,但現在還不清楚這是由陳志創立的還是之後控制的,不過這起案件將沉睡的巨鯨重新拉出水面,讓人重新審視那場埋伏在 2020 年前後的那起鑰匙安全災難。
在事後研究人員重新調查時,使用損壞的密鑰生成過程的第一個助記詞中的前兩個詞就是 Milk Sad,在這之後便被人稱作為 Milk Sad 事件。
而一切的一切源自於 Mersenne Twister MT19937-32,一個偽隨機數產生器。
比特幣私鑰本應由 256 位隨機數構成,理論上存在 2^256 種組合,若想要產生完全一致的序列,則需要將 256 次“拋硬幣”的正反都完全契合,其概率不能說為 0,但也相差無幾,而這種安全性不來自運氣,可能來自空間。
然而 Lubian 礦池等工具使用的 Mersenne Twister MT19937-32 隨機數產生器並非真正公平的“拋硬幣機器”,而是像一台卡殼的設備,總在一個有限且有規律的範圍內挑選號碼。
駭客掌握了這項規律之後,可以透過暴力列舉快速列舉所有可能的弱私鑰,進而解鎖對應的比特幣錢包。
由於一些錢包或礦池用戶對安全性的誤解,2019 年至 2020 年間,許多使用這種「弱隨機演算法」產生的比特幣錢包累計儲存了驚人的財富,大量資金湧入這一脆弱區間。