冷錢包離線被盜7000萬,隨機數缺陷致私鑰可被暴力破解

核心要點

7月30日1196個Coldcard錢包被盜7000萬美元。因固件缺陷導致私鑰生成空間僅40億種,攻擊者離線比對區塊鏈數據完成盜竊,廠商警告用戶立即轉移資金。

據 Woofun AI 消息,7月30日一場針對離線設備的精準攻擊導致1196個Coldcard錢包失竊,涉及1000多枚比特幣,總價值約7000萬美元。儘管這些硬件錢包從未觸及相關聯網設備,資金仍被瞬間轉移,這一反常現象揭示了冷存儲安全模型的深層漏洞。

《金融時報》週五對事件進行了深度追蹤,數據顯示從協調世界時01:10到01:51期間,共有1082.65枚比特幣在六個區塊中被轉移,其中三個區塊無交易,表明攻擊者採取了分批發送策略。被盜資金目前靜止在四個地址中。此次攻擊的核心在於種子值生成機制的失效。理論上,硬件錢包應通過專用的硬件隨機數生成器創建不可預測的種子值,但Coldcard固件存在內部設置缺陷,跳過了該生成器,且輔助庫僅能檢測設置存在與否,無法驗證其啓用狀態。結果,私鑰生成被迫依賴基於芯片序列號和時鐘寄存器的簡單軟件替代方案。

由於序列號是工廠預置的固定信息,而時鐘數值是可測量的時間參數,私鑰的熵值大幅降低。安全團隊指出,舊款Mk2和Mk3型號同樣存在此問題,而Mk4、Q以及Mk5型號的私鑰生成空間被壓縮至約40億種。對於計算機而言,這一數量級微不足道,使得暴力破解成爲可能。攻擊者在本地硬件上生成候選種子值,推導對應地址,並與公共區塊鏈數據進行離線比對,整個過程無需接觸受害者設備,即使設備處於斷電狀態也無法倖免。Galaxy的研究進一步證實了這一攻擊路徑的有效性。

Woofun AI 整理數據顯示,在被盜的1196個錢包中,1183個使用了現代的segwit地址格式,7個使用了較舊的標準格式,另有6個使用了更老的格式。攻擊者並未採用系統性逐一排查所有格式地址的低效方式,而是通過擴大搜索範圍、細化篩選條件後返回繼續查找,從而高效定位目標。Galaxy警告稱,若持有者不盡快轉移資金,更多盜竊事件將隨之發生,且目前尚無方法測試種子值是否處於風險範圍。Coldcard製造商Coinkite雖向Mk3用戶發出警告並聲稱新款設備未受影響,但Block的報告明確指出Mk2、Mk4、Q以及Mk5型號均處於風險之中。在問題解決前,所有在受影響固件上生成過種子值的用戶必須做好最壞打算。

值得注意的是,攻擊者在執行過程中留下了痕跡。Block的Clay Garrett在X平臺上披露,攻擊者使用了某家'知名區塊鏈數據服務提供商'的付費賬戶查詢來源地址,該提供商的內部日誌以極高精確度還原了攻擊者的操作流程,包括請求的次數、時間和順序。Block已將相關信息通報給相關部門,這一失誤爲追蹤攻擊者提供了關鍵線索。

此次事件標誌着行業安全範式的重大轉移。冷存儲技術原本承諾私鑰無法被猜出,但隨着找到並利用算法漏洞成本的降低,這一假設正被打破。Anthropic週二發佈的研究結果顯示,其某個模型能夠在60小時內將一種後量子算法的安全性降低一半,而該算法在設計之初已經過兩年的專家審覈。如今,安全地存儲私鑰反而成了問題中較爲容易解決的部分,真正的挑戰在於算法本身的魯棒性。

這一趨勢表明,未來的安全防禦必須從物理隔離轉向對加密算法底層邏輯的持續審視與加固。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱