▼ Bear
影响力
100 · 高
由于 Coldcard 硬件的固件缺陷,造成约 2055 比特币(价值约 1300 亿韩元)的损失
BTC
CryptoSlate · 1d ago查看原文 ↗

Block 的比特币工程和安全团队,以及独立的比特币核心开发者,追踪并发布了一则消息,指出 CoinKite Coldcard 钱包出现的大规模损失事件,是由固件中的一个特定缺陷引起的。该缺陷导致在种子生成过程中,使用了 MicroPython 的确定性 Yasmarang 回退路径,而不是 STM32 硬件随机数生成器 (RNG)。结果是,在 Mk2 和 Mk3 型号上生成的种子的密码学随机性被大大降低,攻击者可以对一个较小的集合进行穷举搜索。此外,Mk4、Q 和 Mk5 型号也仅生成了约 72 位的熵值,远低于设计标准中的 128 位。
存在问题的固件版本包括 4.0.1 到 4.1.9,CoinKite 从 2021 年开始到今年 7 月公开,共计使用了大约 5 年的时间。尽管源代码是公开的,但该缺陷在整个期间内都没有被发现。根据 CoinKite 的技术文档,之前的审查确认了固件二进制文件中存在正确的硬件 RNG,但没有确认种子生成例程是否实际使用了该路径。
受影响的范围还在不断扩大。在最初的事件中,约 500 个钱包被盗,损失了 594 枚比特币。随后,研究人员又发现了三次以上的攻击事件,导致超过 4,500 个地址损失了约 1,367 枚比特币(当时价值约 8,900 万美元)。8 月 3 日,有报告指出可能存在第四次攻击事件,损失金额可能高达约 1.14 亿美元。8 月 4 日,Lookonchain 和 Galaxy Research 的更新显示,损失估计为 2,055 枚比特币,约 1.3 亿美元,受影响的地址超过 7,700 个。然而,Galaxy Digital 的 Alex Sun 警告说,仅凭区块链模式无法确定某些地址与易受攻击的 Coldcard 固件之间的关联性。
对于那些设置了强大的 BIP-39 助记词,并且进行了 50 次或更多次的随机数生成,以增加外部熵值的用户,本次特定漏洞的影响相对较小。因为 BIP-39 助记词与助记词结合,可以派生出独立的钱包种子,即使基础词汇相同,也会生成不同的钱包。尽管如此,CoinKite 仍然建议这些用户进行迁移。J.P. Morgan Chase 的 CISO Andrew Manukyan 表示:
此为AI摘要内容。完整报道请见原文。