調查人員正在揭開最近披露的 Coldcard 种子生成缺陷的更廣泛影響,區塊鏈分析公司 Chainalysis 將此漏洞與超過 $38 百萬被盜的比特幣聯繫起來。
最新的發現基於 Coinkite 早期的安全公告,該公告警告稱,固件錯誤降低了用於生成錢包種子的隨機性。
Block 和 Galaxy Research 的獨立分析也得出結論,稱在某些情況下,此漏洞可能允許攻擊者重建受影響的私鑰。
固件錯誤削弱了助記詞生成
根據 Coinkite 的技術分析,問題源於固件整合錯誤,導致預期的硬體隨機數生成器無法參與種子創建。
相反,受影響的過程依賴 MicroPython 中的確定性軟體備用方案,該方案從裝置資訊和計時資料中生成熵,而非來自密碼學安全的硬體來源。
Coinkite 評估,受影響的 Coldcard Mk3 裝置產生的種子約有 40 位的有效熵。
後期的 Mk4、Mk5 和 Q 裝置從其安全元件中引入了額外的熵,將有效搜尋空間增加至約 72 位。然而,這仍低於預定的 128 位安全目標。
Block 的研究人員獨立得出了類似的結論,指出該漏洞在特定條件下可能允許攻擊者重建私鑰。
Chainalysis 追蹤到超過 $38 百萬的被盜比特幣
Chainalysis 描述 此事件為「價值超過 3800 萬美元的 Coldcard 黑客攻擊」,並表示攻擊者系統性地針對高價值錢包,然後擴展至較小餘額。
該公司識別出 1,196 個受影響的 UTXO,其中包括一個價值約 $1.8 百萬的 UTXO。
根據其分析,攻擊者在前 10 分鐘內盜取了約 $30 百萬,隨後在短短 25 分鐘內轉移了約 500 個錢包。
Chainalysis 表示,隨著更多受害者被識別,它繼續監控攻擊者的錢包和相關的整合地址。
不同公司估算的損失各不相同
分開分析與 Galaxy Research建議總損失可能更高。
Galaxy 識別出 1,196 個地址,這些地址在 41 分鐘內被轉走約 1,082.65 BTC,價值約為 7,020 萬美元。
這兩個估計值不應被視為可直接比較。
Chainalysis 和 Galaxy 似乎在衡量不同的交易集並使用不同的方法,因此較高的估計值並不必然取代先前的 38 百萬美元數字。
Coinkite 勸請用戶更換受影響的助記詞
Coinkite 表示,此問題影響 Mk3 固件版本 4.0.1 至 4.1.9,而其更新的公告還包括在最新固件修復前於 Mk4、Mk5 和 Q 設備上生成的種子。
公司強調,安裝更新的固件並不能修復現有的助記詞。
受影響的用戶應先更新其裝置、生成新的助記詞,並在確認新錢包後再進行轉帳。
最終摘要
- Chainalysis 將超過 $38 百萬的盜竊比特幣與疑似由存在漏洞的 Coldcard 裝置生成的私鑰相關聯。同時,Galaxy Research 評估出一組更大的受影響地址,價值約為 $70.2 百萬。
- Coinkite 表示,受影響的用戶應生成全新的錢包助記詞,因為僅靠固件更新無法修復先前創建的密鑰。

