▼ Bear
影響力
100 · 高
由於 Coldcard 錢包的韌體缺陷,造成約 2,055 比特幣(約 1,300 億韓元)的損失
BTC
CryptoSlate · 1d ago查看原文 ↗

Block 的比特幣工程與安全團隊,以及獨立的比特幣核心開發者,追蹤並發布了 CoinKite ColdCard 錢包的大規模損失事件,並將其歸因於特定的韌體缺陷。該缺陷導致在生成種子(seed)的過程中,使用了 MicroPython 的決定性 Yasmarang 回調路徑,而不是 STM32 硬件隨機數生成器(RNG)。結果,Mk2 和 Mk3 型號生成的種子的加密隨機性被縮小到一個狹窄的集合,攻擊者可以進行全面搜索。Mk4、Q 和 Mk5 型號也僅產生約 72 比特的熵值,遠低於設計標準的 128 比特。
問題的韌體版本涵蓋 4.0.1 到 4.1.9,CoinKite 從 2021 年到今年 7 月發布了這些版本,總共約 5 年。儘管原始碼是公開的,但在該期間內,這個缺陷並未被發現。根據 CoinKite 的技術說明,之前的審查確認了正確的硬件 RNG 出現在韌體二進制文件中,但沒有確認種子生成例程是否實際到達該路徑。
損失的規模持續擴大。最初的事件中,約有 500 個錢包被盜,損失了 594 BTC。此後,研究人員發現了三次以上的額外事件,導致超過 4,500 個地址損失了約 1,367 BTC(當時約 8,900 萬美元)。8 月 3 日,有報告指出可能存在第四次事件,預計損失可能達到約 1.14 億美元。Lookonchain 和 Galaxy Research 在 8 月 4 日的更新中,估計損失為 2,055 BTC,約 1.3 億美元,影響了超過 7,700 個地址。然而,Galaxy Digital 的 Alex Sun 警告說,僅憑區塊鏈模式無法確定某些地址與易受攻擊的 ColdCard 韌體之間的關聯。
對於那些強烈設置了 BIP-39 密碼短語,並且進行了 50 次以上的隨機數生成,以增加外部熵值的用戶,本次特定漏洞的直接影響較小。因為 BIP-39 密碼短語與助憶詞結合,可以衍生出獨立的錢包種子,即使基礎單詞相同,也會生成不同的錢包。儘管如此,CoinKite 仍然建議這些用戶進行遷移。J.P. Morgan Chase 的 CISO Andrew Manukyan 表示:
此為AI摘要內容。完整報導請見原文。