Summary
- 一名攻击者利用部分 Coldcard 硬件钱包生成密钥时的漏洞,在不到 30 分钟内,从约 500 个单签名钱包中窃取了大约 594 个比特币,价值约 3800 万美元。
- 该漏洞于2021年3月在Coldcard固件4.0.0版本中引入,导致设备跳过其硬件随机数生成器,转而使用由非机密芯片数据作为种子的可预测软件密钥生成机制。
- Coinkite 警告称,在运行固件 4.0.1 或更高版本的 Mk3 设备上创建助记词的用户存在风险,同时强调 Mk4、Q 和 Mk5 设备目前似乎未受影响,且此次盗窃对比特币市场价格的影响甚微。
大约594个比特币,价值约3800万美元,于周五UTC时间01:31至01:56间从约500个独立钱包中被清空,此次攻击源自Coldcard硬件钱包生成密钥方式中的一个漏洞。
盗窃行为 转移了 1,324 个比特币区块 在三个区块的时间窗口内完成了 500 笔交易,随后 562 个比特币被合并至一个未曾移动的单一地址。
每个被盗的钱包均为单签名,且持有的比特币均超过 0.15 BTC。许多钱包已多年处于休眠状态,所持币龄涵盖 2021 年至 2026 年,几乎与该漏洞的存在时间完全吻合。
Coldcard 是由加拿大公司 Coinkite 设计的一款硬件钱包,这是一款独立的小型设备,用于离线存储比特币私钥,远离联网的计算机。Mk2、Mk3、Mk4、Q 和 Mk5 是该产品的连续几代型号,历经数年发布,类似于手机制造商发布编号机型的方式。
风险暴露取决于设备在首次创建钱包时所运行的固件版本,而非硬件的购买时间。
钱包的助记词,即控制资金的秘密短语,应当从一个极其庞大的池中随机抽取,使得猜测几乎不可能。
Coldcard 的固件并未执行该操作。根据 根据一份报告 由Block的比特币工程和安全团队发布,一项构建设定指示设备跳过自身的硬件随机数生成器,而支持库中的一项检查仅测试该设置是否存在,而非是否被启用。
密钥生成悄然转为依赖从芯片序列号和时钟寄存器中种子的基础软件替代方案。
这些都不是秘密。序列号是固定的出厂元数据,时钟值是攻击者可以在其自有设备上缩小范围或测量的时间状态。Block 追踪到该变更起源于 2021 年 3 月 1 日提交的代码,该代码于当月随固件 4.0.0 一同发布。
因此,Coinkite 警告用户 在运行版本 4.0.1 或更高版本的 Mk3 上生成助记词的用户,而根据我们的初步分析,Mk4、Q 和 Mk5 不受影响。
Block 表示已向 Coinkite 披露其调查结果,Coinkite 团队对此表示认可。两家公司均称其分析为初步结果,Block 表示因已有漏洞利用行为正在进行,故未经过全面测试确认可被利用性便已公布。
此次泄露超出了钱包助记词的范围。相同的生成器还产生了 Coldcard 纸钱包的私钥,该输出直接成为密钥,无需进一步派生,同时还包括助记词拆分掩码、设备克隆密钥及密钥传输。
比特币在亚洲早盘时段交易价格超过64,000美元,尽管市场普遍出现资金流出,但似乎对市场影响甚微。


