导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard固件大更新:修复种子熵漏洞,挽回1.3亿美元比特币被盗危机

比特币硬件钱包制造商Coinkite已发布重大安全更新,以修复一个种子生成漏洞。该漏洞曾使攻击者窃取了约1.3亿美元的比特币。公司敦促Coldcard Mk4、Mk5和Q设备用户立即升级至固件5.6.1或1.5.1Q。

Myriad: Bitcoin price next move? Click to make your prediction.

Coinkite在周四的一篇博客文章中表示,此次发布前进行了为期三周的系统审查,包括外部安全研究人员和Kimi等AI模型的参与。更新解决了交易签名、USB数据处理、固件验证、Delta模式和钱包备份中的漏洞。

该漏洞始于7月,攻击者针对一个可追溯至2021年的固件缺陷,从气隙隔离的Coldcard钱包中盗取资金。该缺陷导致部分钱包种子生成的随机性不足。首次攻击在短短25分钟内,从约500个钱包中窃取了594枚BTC,当时价值约3800万美元。Coinkite推测,攻击者可能使用AI分析其旧版开源固件,从而发现了这一弱点。

到8月初,Galaxy Research追踪到约8860万美元的资金被盗,涉及4585个地址,并将攻击描述为蓄意、程序化操作,可能利用大语言模型进行协调。损失最终超过1778枚BTC,截至8月14日价值约1.12亿美元,共经历三波主要攻击浪潮和数十起较小规模事件。目前总损失约达1.3亿美元。

Myriad: Will Strategy hold over 1M BTC? Click to make your prediction.

该缺陷使部分设备的安全熵从128位降至约40位,导致私钥在没有物理访问权限的情况下更容易被猜测。为此,Coldcard现在要求用户在生成钱包种子时添加随机性,至少进行65次按键、50次掷骰子或128次抛硬币,设备会将此与其自身熵结合。公司还将其Yasmarang备份伪随机数生成器替换为SHA-256 Hash_DRBG,并增加了检测硬件随机数生成器故障的检查。

Coinkite警告称,在2021年至2026年7月期间使用受影响固件版本生成种子的用户,必须使用更新后的固件创建新种子并转移其比特币。此外,更新后的固件现在会在签名前立即验证部分签名的比特币交易(PSBT),防止通过USB连接的受攻击计算机在用户审核后、签名前篡改交易。Coinkite称此问题为理论性问题,尚未被利用。

该事件凸显了随机性在硬件钱包安全中的关键作用。Ledger首席技术官Charles Guillemet对Decrypt表示:“我们将其视为一个严重警示,硬件钱包的整个安全模型如何依赖于随机性。密码学很难,安全实现更难。本周的Coldcard事件以最昂贵的方式证明了这一点。”

Coinkite表示,执法部门仍在调查这些盗窃案,公司将继续协助受影响客户迁移至新钱包。公司称:“我们将随时提供协助,当局会通报重大进展。”并补充道,将支持每一位客户完成迁移,直至完成。