🌐 English 即时比分

冷钱包重大漏洞:25分钟内594枚比特币被洗劫一空

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
冷钱包重大漏洞:25分钟内594枚比特币被洗劫一空
🤖
🤖

核心导读

Coldcard硬件钱包因固件缺陷导致密钥生成可预测,约500个钱包在25分钟内被盗594枚比特币(约3800万美元)。漏洞源于2021年固件4.0.0的构建设置,跳过了硬件随机数生成器,使用芯片序列号和时钟种子。受影响的钱包多为2021至2026年创建的单签名地址。Coinkite确认Mk3部分型号受影响,Mk4、Q和Mk5初步分析不受影响。Block已披露并协助应对。

周五凌晨01:31至01:56(UTC)期间,约594枚比特币(价值约3800万美元)从约500个独立钱包中被转走。此次攻击源于Coldcard硬件钱包在生成密钥时存在的一个缺陷。 攻击者在三个区块的窗口内,通过500笔交易转移了1324笔比特币,其中562枚随后被归集到一个尚未移动的地址中。 所有被盗钱包均为单签名钱包,且每个钱包余额均超过0.15枚比特币。许多钱包已沉寂多年,被盗币种时间跨度从2021年到2026年,与漏洞的存在时间几乎完全吻合。 Coldcard是加拿大公司Coinkite生产的硬件钱包,是一种小型独立设备,用于在离线状态下存储比特币密钥,远离连接互联网的计算机。Mk2、Mk3、Mk4、Q和Mk5是该产品的相继几代产品,就像手机厂商发布不同型号一样,跨越数年间陆续推出。 是否受影响取决于钱包首次创建时设备运行的固件版本,而非硬件购买时间。 钱包的种子是控制资金的秘密短语,本应从极其庞大的随机池中随机生成,使猜测变得不可能。 Coldcard的固件却并未如此。根据Block公司比特币工程与安全团队发布的报告,一个构建设置指示设备跳过其自身的硬件随机数生成器,而支持库中的一项检查仅测试该设置是否存在,而未测试其是否已开启。 密钥生成因此悄然退回到一种基本的软件替代方案,该方案以芯片的序列号和时钟寄存器为种子。 这些都不是秘密。序列号是固定的工厂元数据,而时钟值则是攻击者可以在自己的设备上缩小范围或测量的时间状态。Block将这一变化追溯到2021年3月1日的一次提交,该提交于当月随固件4.0.0版本发布。 因此,Coinkite警告在运行4.0.1或更高版本的Mk3上生成种子的用户,并表示“根据我们的初步分析,Mk4、Q和Mk5不受影响。” Block表示已将其发现告知Coinkite,后者团队予以确认。两家公司均称其分析为初步分析,Block表示在未进行全面测试的情况下即发布报告,以确认可利用性,因为利用已在进行中。 此次漏洞波及范围超出钱包种子。同一生成器还产生了Coldcard纸钱包的私钥(其输出直接成为密钥,无需进一步推导)、种子分割掩码、设备克隆密钥以及Key Teleport传输。 亚洲早盘时段,比特币交易价格在64000美元上方,大规模盗取事件似乎对市场影响甚微。
分享这篇文章: