Galaxy Research 周五披露,一名攻击者利用 Coldcard 硬件钱包的密钥生成漏洞,从近 1200 个钱包中盗取了超过 1000 枚比特币(价值约 7000 万美元)。这一数字远高于该公司此前 24 小时的初步估计。潜在损失涉及所有在 2021 年 3 月至现在期间创建种子的 Coldcard 用户。
据 Galaxy Research 估计,共有 1082.65 枚比特币从 1196 个地址被转出,其中大部分资金在 7 月 30 日 01:10 至 01:50 UTC 的 40 分钟内被转移。这一数字远超此前报道的约 500 个单签名钱包被盗 594 BTC(约 3800 万美元)的规模。每个受影响地址持有超过 0.15 BTC,其中超过 562 BTC 被转至一个尚未有任何交易的地址。
报告强调了 Block 工程和安全团队的工作,他们识别出了这些资金流动的模式。该公司指出:“其他研究人员(包括 Clay Garrett)发现的链上交易痕迹正确指向了盗窃者,但并未指出导致此次盗窃的漏洞。”并警告称,“未来的攻击可能针对任何使用易受攻击固件生成的 Coldcard 地址。”
Coldcard 的随机数生成器为何出错?Coldcard 是一款利用气隙计算机存储用户比特币的硬件钱包。该设备采用密码学签名方法,理论上能够抵御任何第三方的拦截尝试。它需要 24 个助记词来生成种子,这些单词来自一个庞大的候选词集。但实际上,Coldcard 钱包的真实熵值低于预期。
Block 的比特币工程和安全团队发布报告详细说明了这一问题。在 Coldcard 固件中,有两个具有相同密码学签名的随机数生成函数实例,包括 Coinkite 编写的硬件实现和继承自 MicroPython 的软件版本。一个用于确认环境设置存在的构建时检查未能激活,导致部分设备使用了受损的软件随机数生成器。该漏洞已在最新的 4.21 版本中修复,受影响版本可追溯至 2021 年 3 月的初始 4.0.0 版本。受损的随机性基于处理器序列号和时钟,这些不被认为是安全的。
谁受漏洞影响?Coinkite 首次发布安全通知,为使用固件 4.0.1 或更高版本的 Mk3 用户提供了支持页面。该公司随后更新了公告,将某些 Mk4、Mk5 和 Coldcard Q 设备也包括在内,并为所有受影响的硬件发布了紧急固件更新。据报道,Coinkite 更新了官方公告,承认所有现有设备都可能受到此攻击的影响,固件升级仅能提供部分安全性。根据 Coinkite 的建议,理论上,在 4.21 版本发布之前生成助记词的所有钱包都存在风险。该漏洞影响的不只是种子生成,Coldcard 的纸钱包加密、密钥拆分工具、掩码生成和 Key Teleport 功能都使用了相同的随机函数。
Coinkite 将责任归咎于 AI。Coinkite 首席执行官 Rodolfo Novak(NVK)发表了道歉声明,承认公司对助记词生成过程中的错误负有责任。他表示:“我们对导致此情况的固件漏洞承担全部责任。”并指出对漏洞的初步审查未能发现问题。Novak 猜测攻击者可能使用 AI 识别了漏洞,称“这提醒我们,我们正进入一个与 AI 共存的新范式”。值得注意的是,Coinkite 似乎自相矛盾——该公司曾使用 AI 系统扫描自己的代码以寻找潜在安全问题。该工具据称在几个月前使用过,Coinkite 声称“它没有发现这个漏洞或任何其他重大发现”。攻击者和防御者都能使用相同的工具,但在这种情况下,他们似乎未能履行职责。
Coldcard 钱包所有者应如何处理?Coinkite 建议用户更新设备固件并创建新的助记词,并建议用户在转移任何大额资金前先向新钱包地址进行测试交易。用户应保留旧种子作为备份,因为此文档将用于在交易后重新访问资金。比特币(BTC)价格在此消息公布后几乎没有变化,周五 BTC 价格徘徊在 63,000 美元附近。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。