Galaxy Research 发现第三波疑似攻击:涉及 Coldcard 易受攻击固件生成的比特币地址
最新一波攻击已盗取 207.7294 枚比特币,使观察到的被盗总量估计达到 1367.05 枚比特币,涉及 4585 个地址。Galaxy 在发布更新时估算,这些转移的总价值约为 8860 万美元。
第三波攻击采用不同交易模式
前两波疑似攻击在链上呈现出相似的模式,包括一个漏斗结构,将资金汇集到少量共享的收集地址中,并使用 pay-to-witness-public-key-hash 目标地址。而第三波攻击则使用了 pay-to-witness-script-hash 目标地址,并在每笔交易中平均批处理了 6.37 个受害者地址。这些差异可能反映出同一攻击者更换了工具,或者另有操作者利用相同的地址生成漏洞进行攻击。
Galaxy 并未独立验证每个受影响地址是否确实是通过 Coldcard 的弱随机数过程生成的。其研究结果仍属于链上估算,而非确凿证据表明三波攻击均来自同一攻击者或同一易受攻击设备组。最新总额已超过此前 Block 和 Coinkite 首次披露种子生成漏洞时追踪到的多达 1083 枚比特币的估算值。
Coinkite 扩大受影响设备范围
Coinkite 更新的安全公告现已涵盖固件版本 4.0.1 至 4.1.9 上生成的 Mk2 和 Mk3 种子,以及在标准固件 5.6.0 或 Edge 6.6.0X 之前生成的 Mk4 和 Mk5 种子。此外,在标准版本 1.5.0Q 或 Edge 版本 6.6.0QX 之前生成的 Coldcard Q 种子也受到影响。Coinkite 估计,易受攻击的 Mk4、Mk5 和 Q 种子仅包含约 72 位熵,而非预期的 128 位。
每个受影响型号均可获取修复后的固件,但安装更新并不能修复在易受攻击固件下已生成的种子。将相同的恢复短语迁移到其他钱包也会使资金继续暴露。如果种子至少补充了 50 次公平、独立且私密的骰子投掷结果,则不会仅因这一随机性缺陷而受到攻击。一个强而唯一的 BIP-39 密码短语也能增加一层保护,但 Coinkite 仍建议迁移资金。
Block 将随机数生成器错误追溯至 2021 年 3 月
Block 的技术调查将这一漏洞追溯到 2021 年 3 月的一次固件更改,该更改导致 Coldcard 的随机数库使用了确定性的 MicroPython 回退机制,而非设备的 STM32 硬件生成器。Mk2 和 Mk3 的版本 4 固件未向该回退机制添加任何加密熵。较新的设备引入了安全元件输入,但在重新播种时仅保留了 4 字节,导致在固定回退条件下,安全区分的输出流数量不超过 2^32。
此次披露之前,ZachXBT 曾声称硬件钱包是“垃圾”,并建议使用专用 iPhone 存储加密货币。他的评论主要针对更广泛的钱包软件和操作风险,并未指出 Coldcard 的熵缺陷。受影响用户应安装修复后的固件,然后生成替换种子,验证新的备份和接收地址,发送一笔小额测试交易,并在确认测试资金到达后,再将剩余余额转移。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注