web3: Coldcard钱包固件缺陷致1082枚BTC被盗

web3: Coldcard钱包固件缺陷致1082枚BTC被盗

摘要

Coldcard 部分钱包被曝存在固件缺陷,攻击者据称借此离线重建私钥,已转走逾 1082 枚比特币 。

一项针对 Coldcard 比特币硬件钱包的安全研究显示,攻击者在厂商公开发出警告前,已集中转走 1196 个地址中的 1082.65 枚 BTC,按文中口径约值 7000 万美元。研究方认为,这次事件并非设备被远程攻破,而是部分设备生成助记词时的随机性不足,导致私钥可被离线重建。

41分钟内清空1196个地址

Galaxy Research 称,相关转账发生在 7 月 30 日 01:10 至 01:51 UTC 之间,持续约 41 分钟。攻击者使用相同的高额手续费标准,且交易没有找零输出,这被视为其已提前掌握私钥并批量自动提款的迹象。

文中提到,Coinkite 约在近 30 小时后才公开提醒用户,称部分 Coldcard 设备可能存在风险。这意味着受影响钱包在警告发布前已先遭到集中转移。

问题出在助记词随机数

研究人员称,漏洞与 2021 年一次固件更新有关。正常情况下,硬件钱包会依赖专用硬件随机数发生器生成恢复助记词,以保证私钥难以猜测。但工程师发现,受影响版本中一处编码错误意外关闭了这部分硬件随机性。

随后,设备改为依赖软件随机数生成方式,并使用序列号、内部时钟等更可预测的信息。报道援引研究称,这使部分 Mk3 设备的助记词有效熵从预期的 128 位降至约 40 位,令大规模暴力破解在现代算力下变得可行。

受影响范围首先指向运行 4.0.1 至 5.0.3 固件的 Coldcard Mk3 设备,这些版本最早发布于 2021 年 3 月。此后,Coinkite 又把警告范围扩大到部分 Mk4、Mk5 和 Coldcard Q 固件版本,但称新硬件架构下整体风险明显更低,对应熵值约为 72 位。

部分被盗比特币已集中存放

研究人员称,被盗比特币随后被归集到数个钱包地址。其中一个地址仍持有超过 562 枚 BTC,另外几个地址分别持有约 398 枚、89 枚和 32 枚 BTC。在完成归集后,这些资金暂未继续移动。

报道还提到,若用户在助记词之外额外启用了 BIP-39 passphrase,风险会明显降低,因为这会在原有种子之外再增加一层保护。

安全研究人员警告,攻击者可能已提前生成数以百万计的候选钱包密钥,并等待与比特币网络中的实际钱包匹配。若相关用户仍未迁移资金,其他存在同类缺陷的钱包可能继续暴露在风险之下。