1367枚BTC暴露:Coldcard随机数漏洞警示
核心要点
Coldcard因固件配置错误致随机数熵值不足,约1367枚比特币面临风险。事件揭示硬件钱包安全始于种子生成,手动掷骰子或成关键补救手段。
据 Woofun AI 消息, 硬件钱包近期披露的随机数漏洞,导致底层密钥生成逻辑失效,使大量用户资产暴露于被穷举攻击的风险之中。这一事件深刻揭示了即便在空气隔离环境下,若种子生成阶段的随机源不可信,后续所有安全防护措施均可能形同虚设。
漏洞的技术根源可追溯至 2021 年 3 月 1 日的一次代码重构。当时,Coldcard 将种子生成功能迁移至新代码库,并在量产固件中将配置项 MICROPY_HW_ENABLE_RNG 设为 0,意在禁用硬件随机发生器。
然而,代码集成逻辑存在致命缺陷:系统仅检查该配置项是否存在,而未读取其数值。只要该配置项存在,系统便会放弃硬件随机源,转而启用 中的确定性算法 作为备用方案。根据 联合分析报告,这一缺陷随 4.0.0 版本固件,在 3 月 17 日正式发布。 指出,这种逻辑错误使得生成的助记词看似正常,实则搜索空间被急剧压缩,攻击者可通过外部设备穷举候选种子并匹配链上地址。
受影响机型范围广泛,涵盖 、、、 及 系列。具体而言,Coinkite 安全公告明确:标准 5.6.0 版本、 6.6.0X 版本之前的 Mk4、Mk5 固件;标准 1.5.0Q 版本、Edge 6.6.0QX 版本之前的 Q 系列固件均处于风险中。针对 Mk2 和 Mk3,Coinkite 列明风险版本为 4.0.1 至 4.1.9,而 Block 团队认为漏洞自 4.0.0 版本即已存在。鉴于版本边界存在争议,用户需保守对待。
值得注意的是,仅升级固件无法修复已生成种子的安全隐患,因为旧种子保留创建时的低熵值,衍生地址共享同一底层密钥,必须使用修复后固件生成全新种子并迁移资金。
风险资产规模与链上流动数据进一步印证了漏洞的严重性。 在 7 月 31 日估算受威胁资产超过 1000 枚。截至 8 月 2 日, 数据显示,共计 4585 个地址内约有 1367 枚比特币面临风险。一名网名为 的用户称,7 月 29 日已有 18.25245043 枚比特币从相关钱包转出。消息曝光后,避险行为引发大规模资金流动,77402 枚比特币从老旧未花费交易输出(UTXO)池转出。
Woofun AI 整理数据显示,这场事故同时引发黑客盗取与用户主动迁移两大冲击,其中后者规模更为庞大。
此次 Coldcard 漏洞涉及价值约 8900 万美元的资产,引发自 FTX 暴雷以来最大规模的比特币链上资金转移,严重干扰市场信号解读。数万用户紧急转移旧钱包内的比特币,导致核心链上指标释放的看跌信号难以辨别真伪。手动掷骰子作为安全替代方案,其技术细节值得深入剖析。Coldcard 官方文档测算:一枚公平六面骰子每次投掷产生约 2.585 比特熵。投掷 50 次可产生约 129.25 比特原始熵,满足 128 位安全标准;投掷 99 次可产生约 255.91 比特原始熵,基本达到 256 位安全标准。
这与 助记词标准匹配:12 词助记词编码 128 比特熵外加 4 位校验和;24 词助记词编码 256 比特熵外加 8 位校验和。Coinkite 强调,只有用户能证实种子生成时进行了至少 50 次公平、独立且保密的掷骰子操作,才可不迁移资产。否则,必须迁移资金。手动掷骰子的核心价值在于引入脱离厂商代码链路的独立熵,但用户需严格遵循官方流程,避免重复规律或云端留存序列。

评论
暂无评论