• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard Mk3 漏洞:比特币种子为何暴露

2026-07-31 20:15:00
收藏

Coldcard Mk3 漏洞:比特币钱包种子为何变得脆弱

Coinkite 于 2026 年 7 月 30 日至 31 日发布的 Coldcard Mk3 安全公告警告称,在固件版本 4.0.1 之后,该硬件钱包上生成的种子可能远没有所承诺的那么随机。

该警告发布前不久,发生了一起快速盗窃事件。约 594 枚比特币(价值约 3800 万美元)在几分钟内从大约 500 个钱包中被转移。



Coldcard Mk3 漏洞如何潜入固件代码

Coldcard Mk3 的漏洞潜伏在一小段名为 libngu 的代码中。这段代码本应从设备硬件芯片 STM32 中获取随机数。然而,它却悄悄使用了名为 Yasmarang 的、基于软件的较弱方法。

这种较弱的方法通过设备序列号、内部时钟和按键操作等数据来生成随机数,而这些数据随机性极低。

Coinkite 安全公告指出,此种子生成漏洞可将 Mk3 的熵值降至约 40 位,远低于 12 词短语应达到的 128 位安全目标。较新的设备表现稍好:Mk4、Q 和早期 Mk5 型号混合了部分硬件随机数,熵值约为 72 位。虽然仍不完美,但远强于受漏洞影响的设备。



3800 万美元被盗后,哪些钱包面临最高风险

在此次 Coldcard Mk3 漏洞中,旧钱包遭受的损失最为惨重。许多被清空的钱包自 2021 年以来一直未被使用。被盗的比特币被迅速转移,随后大部分汇集到一个地址。

风险高低很大程度上取决于钱包的初始设置方式:

未设置密码短语且未使用骰子随机生成种子的用户,面临最高风险。在设置过程中使用真实骰子投掷 50 次以上,可使种子极难被猜中。强大的 BIP-39 密码短语可在原有种子之上构建一个全新的钱包,从而避开该漏洞的影响。TAPSIGNER、OPENDIME 和 SATSCARD 使用不同的代码,因此不受影响。

Coinkite 承认,其过去的审查(包括使用 AI 工具的审查)多年来都未能发现此漏洞。这揭示了一个残酷的事实:任何帮助公司发现漏洞的 AI 代码审查工具,同样可能被他人利用,从而抢先找到漏洞。



Coldcard 迁移指南:比特币持有者的恢复步骤

本 Coldcard 迁移指南遵循一条基本原则:谨慎操作,而非急于求成。匆忙转账导致的损失往往比耐心操作更多。团队推荐的恢复步骤包括:

仔细审查原始种子是如何生成的,以及当时使用的固件版本。升级到已修复的固件(Coinkite 已发布)。在安全且已更新的设备上生成全新种子,而非重复使用旧种子。在信任新备份之前,先验证屏幕上的新备份和 XFP 指纹。先进行小额测试交易,再分阶段迁移剩余余额。在新钱包完全正常工作之前,保留旧备份。



BIP-39 密码短语保护与长期硬件钱包教训

BIP-39 密码短语保护仍然是目前最快速的缓解措施。在设备上添加一个强大且唯一的密码短语,可以创建一个全新的钱包路径,从而绕过有缺陷的种子。此次比特币硬件钱包安全事件也强化了那些在实践中常被忽视的旧式自我托管建议:使用不同供应商的多重签名设置、引入外部熵源、定期审查种子,这些都能降低对单一设备随机数生成器的依赖。

Coinkite 的调查仍在继续,预计随着审查的深入,将公布更多技术细节。目前,Coldcard Mk3 漏洞的教训依然成立:硬件钱包的安全性取决于其背后的随机性,而随机性需要定期审视,而非盲目信任。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币市场存在重大风险。在做出任何投资决策之前,请务必自行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%