ARTICLE · 软件编程

41 分钟卷走 7000 万美元比特币,Coldcard 漏洞被指牵涉其中

作者:FreeBuf 来源:FreeBuf 2026-08-02 18:00 7 分钟 1609 字
区块链安全比特币安全硬件钱包随机数漏洞密码学安全
一语总结

Coldcard 硬件钱包因固件漏洞导致随机数生成不安全,攻击者在 41 分钟内盗取约 7000 万美元比特币,文章详细分析漏洞技术细节、修复措施及用户缓解方案。

AI 总结

本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。

核心要点
  1. Coldcard 硬件钱包固件漏洞导致随机数生成不安全

    2019 年固件集成错误将种子生成流程绑定到确定性软件 PRNG,攻击者可离线重现种子词。

  2. 41 分钟盗取约 7000 万美元比特币

    攻击者利用漏洞清空 1,196 个地址,按当时价格计算损失约 7020 万美元,Galaxy Research 完成链上测绘。

  3. 紧急固件更新无法修复已有种子

    Coinkite 发布新固件但强调已受影响的种子仍需用户主动迁移,旧种子恢复到新固件仍保留漏洞。

  4. 受影响版本明确列出

    Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本均受影响。

  5. 缓解措施包括新种子生成与口令加固

    建议使用 50 次独立掷骰结果生成新种子,或通过强 BIP-39 口令增强安全性。

41 分钟卷走 7000 万美元比特币,Coldcard 漏洞被指牵涉其中

本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。

文章金句

"

攻击者只要能确定或充分限定设备 UID、定时器状态以及此前的 RNG 调用历史,就无需接触设备即可离线重现候选输出流。

"

Coinkite 估计 Mk3 有效熵约为 40 位,Mk4/Mk5/Q 约为 72 位,而 12 词 BIP-39 种子对应 128 位熵。