25分钟盗594枚BTC,私钥生成机制存致命缺陷
核心要点
周五凌晨,约594枚比特币因Coldcard硬件钱包固件漏洞在25分钟内被盗。调查揭示其随机数生成器被绕过,导致私钥可被预测,影响Mk3等旧型号及纸质钱包。
据 Woofun AI 消息,加拿大公司 Coinkite 旗下硬件钱包品牌 Coldcard 遭遇严重安全危机,约 594 枚比特币在极短时间内被非法转移。这一事件暴露出该设备在私钥生成核心逻辑上的致命缺陷,导致用户资产面临直接威胁。
攻击发生的时间窗口极为紧凑,集中在周五世界标准时间 01:31 至 01:56 之间。在这短短 25 分钟内,价值约 3800 万美元的比特币从约 500 个不同的钱包中被清空。资金转移过程涉及三次区块链区块的生成,共执行了 500 笔交易,最终其中 562 枚比特币被集中汇聚至一个至今未再发生移动的地址。
值得注意的是,所有受害钱包均为单签名类型,且每个钱包持有的比特币数量均超过 0.15 枚。这些被盗资金的生成时间跨度为 2021 年至 2026 年,许多钱包此前已长期闲置,其活跃周期与漏洞出现的时间点高度重合,显示出攻击者针对特定历史数据进行了精准打击。
深层原因在于 Coldcard 固件中随机数生成机制的失效。该品牌旗下包括 Mk2、Mk3、Mk4、Q 以及 Mk5 等多个世代产品,其安全性取决于设备创建时运行的固件版本。理论上,种子短语应从庞大的随机数池中生成,但 Coldcard 固件中的某项设置指示设备跳过硬件随机数生成器,而辅助库仅能检测该设置是否存在,无法判断其是否被启用。
Woofun AI 整理数据显示,私钥生成工作转而由基于芯片序列号和时钟寄存器生成的简单软件替代方案完成。由于芯片序列号是工厂预置的固定元数据,时钟数值也是可测量的时间状态参数,这些信息均非保密内容,使得私钥变得可预测。Block 公司的比特币工程与安全团队追踪发现,该问题可追溯至 2021 年 3 月 1 日的代码修改,并纳入 4.0.0 版固件。Coinkite 警告运行 4.0.1 版本或更高版本的 Mk3 设备用户存在风险,并确认 Mk4、Q 及 Mk5 型号未受影响。
此外,该漏洞还波及纸质钱包私钥、种子分割掩码、设备克隆密钥及密钥传输功能。
Block 公司已将调查结果告知 Coinkite,后者承认了相关问题。两家公司均表示分析尚处初步阶段,Block 公司因攻击已发生而在未完成全面测试前公开情况。尽管亚洲市场开盘初期比特币价格曾升至 64,000 美元上方,但此次大规模盗窃事件似乎并未对市场造成显著冲击。
评论
暂无评论