web3: Coldcard硬件钱包曝严重漏洞,逾千枚BTC或受影响

web3: Coldcard硬件钱包曝严重漏洞,逾千枚BTC或受影响

摘要

Block 披露 Coldcard 多代硬件钱包漏洞,研究人员估计超过 1000 枚比特币可能面临被盗风险 。

比特币自托管用户正被提醒尽快检查并迁移资产。Block 披露称,Coldcard 多代硬件钱包存在两项严重漏洞,可能让攻击者推测部分钱包种子,进而盗取资金。

涉及多个型号

这次问题覆盖 Coldcard Mk2、Mk3、Mk4、Q 和 Mk5 设备。Block 表示,其工程和安全团队是在接到多起非 Bitkey 钱包比特币被远程盗取的报告后展开调查,随后锁定了 Coldcard 固件中的缺陷。

Block 同时强调,Bitkey 及其自家产品未受这次事件影响。

漏洞集中在随机数生成

第一项漏洞出现在 Coldcard Mk2 和 Mk3 固件中。Block 称,相关代码错误导致钱包生成时没有充分使用硬件随机数,而是依赖可预测的数值。

对于较新的 Mk4、Q 和 Mk5,固件原本试图在启动阶段加入安全元件输入来增强熵值。但 Block 表示,另一个缺陷把这部分额外随机性压缩到了仅 32 位,安全强度明显不足。

这意味着,如果钱包最初是在受影响固件上生成种子,之后即便把该种子导入其他钱包,风险也不会自动消失,因为问题出在种子生成阶段。

潜在受影响资金超千枚 BTC

Block 表示,最初发现的攻击主要针对单签钱包,持续时间约一小时,但研究人员认为相关攻击活动可能仍未结束。使用较弱第 25 个助记词口令的钱包,以及部分多签配置,也可能存在风险。

按 Block 的初步分析,最早统计的可疑资金规模已不止最初范围。安全工程师 Clay Garrett 表示,研究人员又识别出 695 笔更早交易,链上指纹与本次攻击一致,对应约 488.11 枚 BTC。

结合此前发现的情况,潜在受影响总额已升至 1082.59 枚 BTC。

  • 涉及设备:Mk2、Mk3、Mk4、Q、Mk5
  • 新识别可疑交易:695 笔
  • 潜在受影响总额:1082.59 枚 BTC

Block 表示,已先向 Coldcard 制造商 Coinkite 私下通报相关发现,随后再对外公开。