大約在週五 01:31 至 01:56 UTC 之間,由於 Coldcard 硬體錢包在生成密鑰時存在漏洞,約 594 比特幣(價值約 3800 萬美元)從約 500 個獨立錢包中被轉走。
竊取的比特幣在三個區塊的窗口內,透過 500 筆交易轉移了 1,324 個區塊,隨後 562 BTC 被合併至一個未再移動的地址。
每個被盜取的錢包均為單簽名,且每個錢包均持有超過 0.15 BTC。許多錢包已多年未使用,這些比特幣橫跨 2021 至 2026 年,與該漏洞的年齡幾乎完全吻合。
Coldcard 是由加拿大公司 Coinkite 製造的硬體錢包,是一款小型獨立設備,可離線儲存比特幣密鑰,遠離連接互聯網的電腦。Mk2、Mk3、Mk4、Q 和 Mk5 是該產品的連續世代,類似手機廠商推出編號型號般,於數年間陸續發布。
風險敞口取決於錢包首次建立時設備所運行的固件,而非購買硬體的時間。
錢包的助記詞是用來控制資金的,應從一個極其龐大的池中隨機生成,以至於猜測是毫無希望的。
Coldcard 的固件並未執行該操作。根據 Block 的比特幣工程與安全團隊所發布的報告,一個建置設定讓裝置跳過其自身的硬體隨機數生成器,而支援函式庫中的一項檢查僅測試該設定是否存在,而非檢查其是否已啟用。
密鑰生成悄然轉為基於晶片序列號和時鐘寄存器的基礎軟體替代方案。
這些都不是秘密。序列號是固定的工廠元數據,時鐘值是攻擊者可以在自己的設備上縮小或測量的計時狀態。Block 追蹤到該變更來自 2021 年 3 月 1 日的提交,並於當月隨固件 4.0.0 發布。
因此,Coinkite 警告了在運行 4.0.1 或更高版本的 Mk3 上生成助記詞的用戶,並表示「根據我們的初步分析,Mk4、Q 和 Mk5 不受影響」。
Block 表示已將其發現告知 Coinkite,後者團隊已確認這些發現。兩家公司均表示其分析為初步性質,且 Block 表示因利用行為已開始,故在未完成全面測試以確認可利用性的情況下發布了相關資訊。
該曝光內容涉及錢包種子。同一生成器產生了 Coldcard 紙質錢包的私鑰,其輸出直接成為密鑰,無需進一步推導,同時還包括種子分割遮罩、設備複製密鑰和 Key Teleport 轉帳。
比特幣在亞洲早盤交易價高於 $64,000,大規模拋售對市場似乎影響有限。

