Coldcard漏洞引發警報,25分鐘內594個比特幣被盜。
Coinkite警告其Coldcard Mk3硬件錢包的用戶,自2021年3月以來生成的任何 Bitcoin 種子都可能存在安全漏洞,因爲該公司發現了一個可能導致這些種子可預測的缺陷。就在同一天,約500個錢包中的594枚比特幣(價值約3800萬美元)被盜走。.
那些主要看重Coldcard安全功能的用戶會立即想知道哪些型號仍然安全。最初,Coinkite只表示Mk3受到影響,而像Mk4、Q和Mk5這樣的新型號則被The Block網站稱爲“根據我們早期的分析,不受影響”。然而,在隨後的聲明中,該公司提到,這些新型號也只能生成72位熵的種子,而不是最初設想的128位,儘管由於設計不同,生成方式也略有差異。.
哪些Coldcards是安全的,哪些不安全
問題出在固件上,而不是硬件上。.
據Block 的 Bitcoin ,Mk1 從未運行過存在漏洞的代碼。此外,固件升級到 3.2.2 或更高版本的 Mk2 和 Mk3 設備均能使用硬件隨機數生成器正確生成種子。工程和安全團隊報告
該漏洞始於固件版本 4.0.0。據 The Block 稱,任何使用 4.0.0 至 4.1.9 版本生成的 Mk2 或 Mk3 種子都被視爲“已確認的易受攻擊路徑”,因爲設備沒有安全地重新生成隨機數。Coinkite 將此警告延長至固件版本 5.0.3,這是支持 Mk3 的最後一個固件版本。.
對於較新的設備,情況則不太明朗。The Block 表示,Mk4、Q 和 Mk5 使用來自安全元件的熵,但僅保留其中的四個字節,這限制了可能的種子生成路徑數量。Coinkite 則表示,其 Tapsigner、Opendime 和 Satscard 產品使用 不同的代碼庫 ,因此不受影響。
25分鐘內豪擲3800萬美元
由於安全故障而trac公衆關注的dent 發生得非常迅速。.
週五凌晨 1 點 31 分至 1 點 56 分(UTC 時間)之間,約有 500 個錢包被盜空,每個錢包持有超過 0.15 個比特幣。其中許多錢包已經多年未使用,持有的比特幣最早可追溯到 2021 年至 2026 年。AnchorWatch 首席執行官 Rob Hamilton 表示,他 trac總共有 1324 個比特幣被花費 ,這些交易發生在三個區塊中,其中 562 個比特幣後來被合併到一個地址。
實際數字可能更大。區塊工程師 Clay Garrett 發現了另外 695 筆交易 ,這些交易的簽名與已確認的盜竊交易相同。據稱,這些交易總共轉移了 488.1 個比特幣。因此,如果所有線索都指向同一目標,總金額可能約爲 1082 個比特幣。Coinkite 尚未驗證錢包資金被盜是否是由於固件故障造成的。
可預測的隨機性如何打破種子
Block 發現問題根源在於固件配置中關閉了 Mk3 的硬件隨機數生成器。與固件一起使用的庫僅檢查該配置是否存在,而未檢查其是否已啓用或禁用,導致密鑰生成回退到軟件方法,而該方法依賴於已知的公共值,例如設備的序列號和時鐘寄存器。.
問題 trac該公司追溯到2021年3月1日的一次 提交 ,該提交首次包含在固件4.0.0版本中。該公司表示,由於“漏洞已被積極利用”,因此在完成測試之前就披露了這一
Coinkit 告訴業主該怎麼做
Coinkite 的建議取決於錢包的設置方式。.
根據 Coinkite 的初步評估,如果用戶採取了使用單獨的 BIP-39 密碼短語和 PIN 碼的預防措施,則他們丟失資金的可能性很小,除非他們將密碼短語輸入到智能手機、計算機或網站上。.
建議其他用戶轉移資金。Coinkite建議用戶在未感染病毒的設備上創建新的助記詞,檢查備份地址和接收地址是否正確,發送一筆小額交易,然後再轉移剩餘餘額的一部分。.
此外,該組織還描述了一種複雜的擲骰子方法,該方法消除了設備的隨機數生成器,同時警告用戶不要急於行動,因爲恢復過程中的錯誤可能會造成比正在討論的漏洞更大的損害。.
被盜的 Bitcoin還有追回的希望嗎?
這個問題只有一個令人遺憾的答案:不。事後看來,我們應該這樣做:像自己打造錢包一樣瞭解它。 “最佳錢包”的評測 來自獨立dent 安全性研究、學術論文、審計以及供應商自身的技術文檔。
| 標準 | 爲什麼這很重要 |
|---|---|
| 熵產生 | 隨機性不足可能會危及種子短語的安全性。. |
| 安全元件 | 保護私鑰免受物理trac。. |
| 開源固件 | 支持dent 審查和可復現構建。. |
| 可復現的構建 | 允許用戶驗證固件是否與已發佈的源代碼相符。. |
| 氣隙簽名 | 降低遭受網絡攻擊的風險。. |
| 安全審計 | 顯示外部專家是否對產品進行過評估。. |
| 漏洞披露 | 表明供應商在溝通風險方面有多透明。. |
| 漏洞賞金 | 鼓勵負責任地報告缺陷。. |
| 固件更新過程 | 反映了漏洞能夠得到快速解決的速度。. |
| 恢復功能 | 密碼短語和多重簽名支持可以緩解某些攻擊場景。. |
圖 1. 供應商文檔
tron有效的比較方法是並排閱讀各廠商的技術文檔。與其將錢包排名爲“最佳”,不如比較客觀特性。這樣一來,重點就從主觀排名轉移到可驗證的因素上,例如dent 審計、可復現的固件、認證、信息披露實踐以及漏洞應對措施——這些標準在Coldcard Mk3dent之後尤爲重要。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?








