一個固件錯誤導致多代 Coldcard 硬體錢包的安全隨機數生成功能停用,加劇了持續進行的竊盜行為,目前已盜取 594.48 比特幣(BTC),價值約 3830 萬美元。
Coldcard 掛單廠商 Coinkite 與 Block 的比特幣工程團隊將此漏洞追溯至損壞的隨機數生成器(RNG)檢查。因此,攻擊者可利用可預測的裝置資訊,而非真正的隨機性,重建錢包的私鑰。
Coldcard 比特幣盜竊事件:事件經過
Coldcard 的固件會關閉晶片內建的隨機數生成器。相反,備用系統會根據裝置的序列號和內部時鐘來建立錢包金鑰。兩者皆遵循攻擊者可猜測的模式,將本應隨機的種子轉變為可解的謎題。
自2021年以來發布的某些固件的設備幾乎完全缺乏真實隨機性。新型號增加了部分修復,但仍然將可能的結果縮小至約40億種組合,這個數字現代電腦可以輕易遍歷。歷史上,Block 將此缺陷追溯至2021年的更新,而一年後的後續修復仍不夠完善。
因此,相同的弱點也影響了紙錢包、助記詞備份以及其他共享相同隨機來源的功能。Block 的 report 確認了其更廣泛的影響範圍。此設定類似於 the Ill Bloom exploit,後者在今年早些時候透過弱助記詞盜取了錢包資金。
用戶現在應該採取的行動
攻擊者無需物理接觸即可竊取資金。一個可見的地址或導出的公鑰會為他們提供一個測試猜測的目標。一旦猜測匹配,攻擊者便持有私鑰,可立即轉移資金。
Coinkite 建議所有受影響的用戶在更新的硬體上生成全新的助記詞,並立即轉移資金。固件更新無法撤銷損壞,因為弱助記詞仍存在於設備上。
同時,為助記詞額外添加密碼短語的用戶,受到此漏洞影響的風險顯著降低。這也是 ZachXBT 近期為行動錢包所推薦的方法。
弱密鑰生成曾導致加密貨幣持有者損失。同樣地,今年早些時候,主密鑰洩露影響了韓國稅務局。私鑰洩露導致 Humanity Protocol 的代幣在六月下跌了 88%。
商家持續將 離線硬體錢包 擴展至零售店。然而,此事件顯示,固件漏洞可能從裝置內部削弱這項承諾。
Coinkite 和 Block 表示,他們仍在評估該缺陷對舊固件的影響範圍。在這項審查結束前,Coldcard 用戶應假設今日修復前生成的任何助記詞可能已遭洩露。

