加拿大硬件钱包厂商 Coinkite 已为其 COLDCARD Mk4、Mk5 设备发布固件 5.6.1,并为 Q 系列机型推送 1.5.1Q。此次更新背景是:攻击者利用一个种子生成漏洞,从受影响钱包中盗走约 1,816 枚比特币,市值约 1.14 亿至 1.16 亿美元。
这一漏洞并非新问题。自 2021 年 3 月发布的固件 4.0.1 起,该缺陷便潜伏在 COLDCARD 代码中。过去五年多时间里,受影响设备上生成的种子因可预测性过强,使攻击者能够重建私钥。
COLDCARD 设备依赖硬件内置的真随机数生成器(TRNG)。大约在 2021 年 3 月,libngu 库引入的一个缺陷削弱了 TRNG 的随机性质量。这导致 Mk2/Mk3 设备的种子熵显著下降至约 40 比特,后续型号也有不同程度降低。
该漏洞影响范围包括 Mk2、Mk3、Mk4、Mk5 及 Q 系列等多种 COLDCARD 型号。凡是在存在缺陷的固件版本上生成过新种子的用户,均可能处于风险之中。
攻击者从 2026 年 7 月 30 日开始利用该弱点发起攻击。Coinkite 次日(7 月 31 日)紧急推送热修复,但损失已经造成。近 1,816 枚比特币被盗,使其成为近年来规模较大的硬件钱包攻击事件之一。
新版固件采用“双保险”方案:不再仅依赖设备内置 TRNG,而是要求用户在生成种子时主动贡献物理随机性,例如掷骰子或按计时按键。用户提供的熵将与硬件随机数输出混合,即使其中一种来源被攻破,最终种子仍难以预测。COLDCARD 表示,该步骤从可选项变为必选项。
除种子生成机制调整外,新固件还修复了交易签名和备份流程中的若干 bug。Coinkite 已发布迁移指南,建议所有在受影响固件版本上生成过种子的用户创建新钱包并转移资金,同时建议大额持仓用户使用带口令保护的钱包,以增加额外安全层。
Coinkite 提醒:Mk4/Mk5 用户应立即升级至 5.6.1,Q 系列用户安装 1.5.1Q。任何在 7 月 31 日热修复之前、使用 4.0.1 或更高版本固件生成过种子的人,都应视为当前种子可能已泄露,并按照迁移指南使用新熵要求重新生成种子。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。