Coldcard 錢包漏洞導致 594 BTC 被盜,價值 3800 萬美元

iconCoinDesk
分享
AI summary icon精華摘要
週五,由於 Coldcard 硬體錢包存在漏洞,約 500 個錢包中的 594 BTC(價值 3800 萬美元)被盜。該問題源於固件版本 4.0.0 中可預測的隨機數生成器。Coinkite 表示,Mk4、Q 和 Mk5 型號未受影響。由於該漏洞也影響了紙質錢包和加密功能,BTC 價格仍承受壓力。建議交易者關注山寨幣,以觀察市場反應。

大約在週五 01:31 至 01:56 UTC 之間,由於 Coldcard 硬體錢包在生成密鑰時存在漏洞,約 594 比特幣(價值約 3800 萬美元)從約 500 個獨立錢包中被轉走。

竊取的比特幣在三個區塊的窗口內,透過 500 筆交易轉移了 1,324 個區塊,隨後 562 BTC 被合併至一個未再移動的地址。

每個被盜取的錢包均為單簽名,且每個錢包均持有超過 0.15 BTC。許多錢包已多年未使用,這些比特幣橫跨 2021 至 2026 年,與該漏洞的年齡幾乎完全吻合。

Coldcard 是由加拿大公司 Coinkite 製造的硬體錢包,是一款小型獨立設備,可離線儲存比特幣密鑰,遠離連接互聯網的電腦。Mk2、Mk3、Mk4、Q 和 Mk5 是該產品的連續世代,類似手機廠商推出編號型號般,於數年間陸續發布。

風險敞口取決於錢包首次建立時設備所運行的固件,而非購買硬體的時間。

錢包的助記詞是用來控制資金的,應從一個極其龐大的池中隨機生成,以至於猜測是毫無希望的。

Coldcard 的固件並未執行該操作。根據 Block 的比特幣工程與安全團隊所發布的報告,一個建置設定讓裝置跳過其自身的硬體隨機數生成器,而支援函式庫中的一項檢查僅測試該設定是否存在,而非檢查其是否已啟用。

密鑰生成悄然轉為基於晶片序列號和時鐘寄存器的基礎軟體替代方案。

這些都不是秘密。序列號是固定的工廠元數據,時鐘值是攻擊者可以在自己的設備上縮小或測量的計時狀態。Block 追蹤到該變更來自 2021 年 3 月 1 日的提交,並於當月隨固件 4.0.0 發布。

因此,Coinkite 警告了在運行 4.0.1 或更高版本的 Mk3 上生成助記詞的用戶,並表示「根據我們的初步分析,Mk4、Q 和 Mk5 不受影響」。

Block 表示已將其發現告知 Coinkite,後者團隊已確認這些發現。兩家公司均表示其分析為初步性質,且 Block 表示因利用行為已開始,故在未完成全面測試以確認可利用性的情況下發布了相關資訊。

該曝光內容涉及錢包種子。同一生成器產生了 Coldcard 紙質錢包的私鑰,其輸出直接成為密鑰,無需進一步推導,同時還包括種子分割遮罩、設備複製密鑰和 Key Teleport 轉帳。

比特幣在亞洲早盤交易價高於 $64,000,大規模拋售對市場似乎影響有限。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露