重大发现比特币钱包漏洞,25分钟内被盗594枚比特币

摘要:一名攻击者利用 Coldcard 硬件钱包的漏洞,在不到 30 分钟内从约 500 个单签名钱包盗走约 594 枚比特币(约 3800 万美元)。该漏洞源于 2021 年 3 月固件 4.0.0 引入的构建设定,它使设备跳过硬件随机数生成器,改用由芯片序列号和时钟值等非机密数据种子的可预测软件密钥生成机制。Coinkite 警告,运行固件 4.0.1 或更高版本的 Mk3 用户生成助记词存在风险,Mk4、Q 和 Mk5 初步分析不受影响。相同的生成器也影响纸钱包私钥、助记词拆分掩码等。被盗钱包多为休眠账号,持币超 0.15 枚比特币,但事件对市场影响甚微。

Summary

  • 一名攻击者利用部分 Coldcard 硬件钱包生成密钥时的漏洞,在不到 30 分钟内,从约 500 个单签名钱包中窃取了大约 594 个比特币,价值约 3800 万美元。
  • 该漏洞于2021年3月在Coldcard固件4.0.0版本中引入,导致设备跳过其硬件随机数生成器,转而使用由非机密芯片数据作为种子的可预测软件密钥生成机制。
  • Coinkite 警告称,在运行固件 4.0.1 或更高版本的 Mk3 设备上创建助记词的用户存在风险,同时强调 Mk4、Q 和 Mk5 设备目前似乎未受影响,且此次盗窃对比特币市场价格的影响甚微。

大约594个比特币,价值约3800万美元,于周五UTC时间01:31至01:56间从约500个独立钱包中被清空,此次攻击源自Coldcard硬件钱包生成密钥方式中的一个漏洞。

盗窃行为 转移了 1,324 个比特币区块 在三个区块的时间窗口内完成了 500 笔交易,随后 562 个比特币被合并至一个未曾移动的单一地址。

每个被盗的钱包均为单签名,且持有的比特币均超过 0.15 BTC。许多钱包已多年处于休眠状态,所持币龄涵盖 2021 年至 2026 年,几乎与该漏洞的存在时间完全吻合。

Coldcard 是由加拿大公司 Coinkite 设计的一款硬件钱包,这是一款独立的小型设备,用于离线存储比特币私钥,远离联网的计算机。Mk2、Mk3、Mk4、Q 和 Mk5 是该产品的连续几代型号,历经数年发布,类似于手机制造商发布编号机型的方式。

风险暴露取决于设备在首次创建钱包时所运行的固件版本,而非硬件的购买时间。

钱包的助记词,即控制资金的秘密短语,应当从一个极其庞大的池中随机抽取,使得猜测几乎不可能。

Coldcard 的固件并未执行该操作。根据 根据一份报告 由Block的比特币工程和安全团队发布,一项构建设定指示设备跳过自身的硬件随机数生成器,而支持库中的一项检查仅测试该设置是否存在,而非是否被启用。

密钥生成悄然转为依赖从芯片序列号和时钟寄存器中种子的基础软件替代方案。

这些都不是秘密。序列号是固定的出厂元数据,时钟值是攻击者可以在其自有设备上缩小范围或测量的时间状态。Block 追踪到该变更起源于 2021 年 3 月 1 日提交的代码,该代码于当月随固件 4.0.0 一同发布。

因此,Coinkite 警告用户 在运行版本 4.0.1 或更高版本的 Mk3 上生成助记词的用户,而根据我们的初步分析,Mk4、Q 和 Mk5 不受影响。

Block 表示已向 Coinkite 披露其调查结果,Coinkite 团队对此表示认可。两家公司均称其分析为初步结果,Block 表示因已有漏洞利用行为正在进行,故未经过全面测试确认可被利用性便已公布。

此次泄露超出了钱包助记词的范围。相同的生成器还产生了 Coldcard 纸钱包的私钥,该输出直接成为密钥,无需进一步派生,同时还包括助记词拆分掩码、设备克隆密钥及密钥传输。

比特币在亚洲早盘时段交易价格超过64,000美元,尽管市场普遍出现资金流出,但似乎对市场影响甚微。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

Strategy因比特币价格下跌而在第二季度录得82亿美元亏损

下一篇

美联储利率高启,韩国崩盘:全球金融危机已经开始,币圈还要继续大跌!