• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard助记词安全漏洞危及数千比特币钱包

2026-08-08 23:54:06
收藏

核心要点

Coldcard 固件漏洞导致 7700 个地址中的 2055 枚比特币(BTC)面临风险。攻击者利用弱种子熵值,执行了多轮链上批量转移。Galaxy Research 的分析估算显示,此次 Coldcard 漏洞造成的损失总计约 2055 枚比特币(BTC),价值近 1.3 亿美元,波及超过 7700 个地址。该评估基于多起疑似链上批量转移事件的报告,这些事件与 Coinkite 生产的设备中出现的种子生成问题有关。该漏洞涉及特定固件版本中钱包种子的生成方式,可能使攻击者能够在特定条件下离线推导并测试密钥。

Coldcard 固件漏洞与熵值问题

2021 年 3 月的一次固件集成错误,导致种子生成过程转向了一个确定性的伪随机数生成器,而非原本应使用的 STM32 硬件随机数生成器。在生产配置中,一个配置宏禁用了硬件生成器,而配套的库仅检查该宏是否存在,并未验证其是否处于激活状态。结果,系统转而依赖 MicroPython 的 Yasmarang 后备方案,该方案使用芯片标识符和定时器数据进行初始化,过程中并未收集额外的熵值。安全分析指出,如果攻击者能够充分确定设备标识符、定时器状态以及先前的随机数调用情况,他们便有可能离线重建可能的输出流,并将推导出的地址与公开的区块链记录进行比对。Coinkite 估计,Mk3 硬件的有效熵值约为 40 比特,而 Mk4、Mk5 和 Q 型号约为 72 比特,相比之下,标准的 12 词 BIP-39 种子预期应提供 128 比特的熵值。该公司于 7 月 31 日发布了紧急固件更新,但安装新固件并不能为已在脆弱条件下生成的种子提供追溯性保护。对于种子可能已暴露的用户,建议其在更新后的固件上生成新种子并转移资金,因为恢复原始的弱种子将使漏洞依然存在。

链上活动与批量转移模式

链上分析发现,7 月 30 日发生了一次初始批量转移,在大约 41 分钟内将 1,082.65 枚比特币从 1,196 个地址转移走。第一轮转移平均每个受影响地址接近一枚比特币。后续报道描述了第三次疑似批量转移,涉及从 1,912 个地址转移约 208 枚比特币。在后续活动中,每轮批量转移捆绑了大约六个受害者,资金被路由到不同的目的地,并使用支付到见证脚本哈希输出,而非之前见过的单密钥输出。Galaxy Research 表示,每一轮转移在内部特征上似乎与单一操作者一致,但链上证据无法确认同一实体是否进行了所有三轮转移。该公司还指出,其未通过计算验证每个被标记的地址是否都源于 Coldcard 的弱熵问题,但已向相关调查和合规部门报告了约 600 个疑似由攻击者控制的地址。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%