ARTICLE · 软件编程
41 分钟卷走 7000 万美元比特币,Coldcard 漏洞被指牵涉其中
一语总结Coldcard 硬件钱包因固件漏洞导致随机数生成不安全,攻击者在 41 分钟内盗取约 7000 万美元比特币,文章详细分析漏洞技术细节、修复措施及用户缓解方案。
本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。
- Coldcard 硬件钱包固件漏洞导致随机数生成不安全
2019 年固件集成错误将种子生成流程绑定到确定性软件 PRNG,攻击者可离线重现种子词。
- 41 分钟盗取约 7000 万美元比特币
攻击者利用漏洞清空 1,196 个地址,按当时价格计算损失约 7020 万美元,Galaxy Research 完成链上测绘。
- 紧急固件更新无法修复已有种子
Coinkite 发布新固件但强调已受影响的种子仍需用户主动迁移,旧种子恢复到新固件仍保留漏洞。
- 受影响版本明确列出
Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本均受影响。
- 缓解措施包括新种子生成与口令加固
建议使用 50 次独立掷骰结果生成新种子,或通过强 BIP-39 口令增强安全性。
41 分钟卷走 7000 万美元比特币,Coldcard 漏洞被指牵涉其中
本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。
文章金句
"攻击者只要能确定或充分限定设备 UID、定时器状态以及此前的 RNG 调用历史,就无需接触设备即可离线重现候选输出流。
"Coinkite 估计 Mk3 有效熵约为 40 位,Mk4/Mk5/Q 约为 72 位,而 12 词 BIP-39 种子对应 128 位熵。