Coldcard 钱包比特币被盗风险持续

  • Coldcard 被盗事件持续 近 600 枚比特币流失
  • 可预测设备 ID 与启动时间导致私钥泄露风险
  • 固件升级无法修复旧助记词 用户需立即转移资金

由于固件存在漏洞,多个 Coldcard 硬件钱包设备中的安全随机数生成功能被禁用,导致持续性盗窃事件,目前已造成 594.48 枚比特币($BTC)被转移,损失约 3,830 万美元。

Coldcard 的制造商 Coinkite 联合 Block 的比特币工程团队,追踪发现漏洞源自一个随机数生成器(RNG)校验失效。攻击者可以基于设备的可预测信息,重建钱包私钥,无需真正的随机数,从而轻松破解钱包安全。

Coldcard 钱包被盗事件回顾:漏洞是如何发生的

目前已知,Coldcard 钱包固件主动关闭了芯片自带的随机数生成器。被禁用后,设备会通过序列号和内部时钟等备份机制来生成私钥。这些数值具备确定性规律,攻击者易于推测,使原本应该“随机”的私钥种子变成了可破解谜题。

自 2021 年发布的部分固件版本,几乎不再提供真正的随机性。虽然新型号做了一定修复,但实际效果只是将可能性缩小至约 40 亿种组合,现代计算机可在短时间内全部尝试。Block 的调查追溯发现,漏洞始于 2021 年一次固件更新,之后一年虽有补丁,但仍无法彻底弥补安全隐患。

因此,所有同样依赖该随机数源的功能,比如纸钱包、种子备份等,均面临同样风险。Block 发布的报告进一步证实了影响范围之广。本次事故与年初爆发的 Ill Bloom 漏洞高度相似,当时许多钱包因弱种子短语被大规模盗取。

Coldcard 用户当前应如何应对?

攻击者无需接触设备本身,只要获取到你的钱包地址或导出的公钥,即可利用该漏洞批量尝试破解。一旦猜中,便能立即掌控私钥,任意转移资产。

Coinkite 强烈建议所有受影响用户,必须使用已经升级的设备生成全新私钥种子,并立刻迁移资金。单纯固件升级无法消除已有风险,因为原先的弱种子依旧留存在钱包,无法修复。

另外,对于使用种子附加额外口令(passphrase)的用户,本次漏洞带来的风险大幅降低。这也是 ZachXBT 近期建议移动端钱包用户采用的安全策略。

加密资产因密钥生成不安全而被盗并非首次。例如,今年早些时候韩国税务机关主密钥外泄事件,曾引发安全危机。还有 6 月份,Humanity Protocol 私钥被攻破,导致其代币暴跌 88%。

虽然硬件钱包厂商不断加码线下门店零售布局,但此次 Coldcard 事件表明,固件缺陷可能从设备内部直接击穿安全防线。

Coinkite 与 Block 表示,仍在评估上述漏洞在旧固件中的实际影响范围。在审查结束前,Coldcard 用户应假定所有早于本次修复的新种子,都可能已遭受攻击,不宜继续使用。


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。