固件漏洞导致超10.8万枚比特币被盗
根据Galaxy Research和Block公司工程师的数据,自2021年3月以来,一个潜伏在Coldcard钱包设备中的固件漏洞已从近1200个钱包中盗走超过1080枚比特币,价值逾7000万美元。据报告,盗币行为仍在持续。
漏洞根源
根据Block工程团队的披露,根本原因在于2021年3月发布的Coldcard固件4.0.0版本引入了一个配置错误。该漏洞导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据的可预测软件密钥生成方案。
具体而言,Coldcard固件存在随机数生成器集成错误,导致随机数函数使用了MicroPython中确定性的Yasmarang后备方案,而非STM32硬件随机数生成器。这是因为生产板配置将硬件随机数生成器宏定义为0,而支持库错误地检查了该宏是否被定义,而非是否被启用。
其后果是,受影响的Coldcard Mk3设备生成的种子仅拥有约40比特的有效熵,而非12词BIP-39助记词所隐含的128比特。这使得许多单签名钱包的私钥(尤其是那些未使用骰子随机数或强BIP-39密码短语创建的)变得可预测,攻击者能够通过暴力破解轻松获取。
首次确认的盗币事件
由Jack Dorsey创立的金融科技公司Block的分析显示,一名身份不明的黑客在短短25分钟内从近500个单签名钱包中盗走了约594枚比特币。Block工程师Clay Garrett随后识别出另外695笔交易,其签名与已确认的盗窃行为相匹配。若这些交易得到确认,将意味着又有488枚比特币被同一漏洞盗取,潜在总损失可能超过1082枚比特币,约合6950万美元。
受影响的设备及应对措施
Coinkite最初将警告重点放在Mk3用户身上,但随后扩大了范围。该公司承认其Coldcard Mk3型号受到影响,并建议用户转移资金,同时表示使用后续硬件设备Mk4、Mk5和Q的用户也应采取预防措施。
据Coinkite称,在版本5.6.0之前的Mk4和Mk5设备上,以及在版本1.5.0Q之前的Q设备上生成的种子,其熵值约为72比特,而非预期的128比特。该公司表示,这些型号的问题严重程度较低,但仍不容忽视。TAPSIGNER、OPENDIME和SATSCARD不受影响,因为它们使用了不同的代码库。
已发布修复固件:Mk3为4.2.0或更高版本,Mk4和Mk5为5.6.0或更高版本,Q为1.5.0Q或更高版本。这些更新强制使用真正的硬件随机数生成器,并添加了构建时检查。然而,仅更新固件并不足够,用户必须生成新的种子并将资金完全迁移到新钱包。
Coinkite的警告明确建议用户不要仓促行事,指出恢复过程中的错误可能比漏洞本身造成更大的损失。受强BIP-39密码短语保护的钱包被认为风险显著降低。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注