比特币自托管用户被敦促转移资金,此前 Block 披露 Coldcard 多代硬件钱包存在两个严重漏洞。
Block 工程和安全团队接到报告称,比特币从非 Bitkey 钱包中被远程盗取,随后展开调查。调查发现 Coldcard Mk2、Mk3、Mk4、Q 和 Mk5 设备均存在安全缺陷。不过,Block 澄清其产品(包括 Bitkey)未受影响。
据 Block 表示,攻击最初针对单签名钱包,持续约一小时,但研究人员警告该攻击活动可能仍在进行。Block 还表示,使用弱 25 位口令短语保护的钱包以及部分多签名设置也可能面临风险。
第一个漏洞影响 Coldcard Mk2 和 Mk3 固件。编码错误导致钱包生成依赖可预测的值,而非由硬件生成的足够随机数。对于较新的 Mk4、Q 和 Mk5 设备,Block 表示固件尝试在启动时使用安全元件输入来增强熵,但该缺陷将额外随机性降低到仅 32 位。
仅将受影响的种子导入另一个钱包并不能消除威胁。如果在易受攻击的 Coldcard 固件上创建的钱包,其受损种子仍然存在风险。
Block 表示已私下将其发现披露给 Coldcard 制造商 Coinkite,随后公开了研究结果。Block 工程师 Max Guise 在 X 上写道:“就个人而言,我建议所有受影响者在安全的情况下尽快转移资金。”
值得注意的是,攻击规模可能比最初认为的更大。安全工程师 Clay Garrett 表示,研究人员确认了 695 笔与同一链上指纹匹配的早期交易,这些交易额外涉及 488.11 BTC。根据 Block 的初步分析,可能被盗的总金额将升至 1,082.59 BTC。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。