在比特币自我托管圈,Coldcard向来被视为安全标竿等级的硬件钱包,如今却栽在自家固件手上。北京时间7月31日上午9时31分起的25分钟内,攻击者透过500笔交易、在三个区块内转走1,324笔UTXO,总计594.48枚比特币被转出。以事发当下约6.4万美元的币价换算,规模约3,830万美元。矛头所指,正是加拿大厂商Coinkite旗下Coldcard的。
协同攻击他补充,其中562枚BTC事后已被整合进同一个地址,目前尚未再移动。
硬件乱数生成器被序号是出厂即固定的公开资料,时钟数值则可被攻击者用自己手上的装置实测、缩小范围。原本应该的随机种子,就此沦为一道可以暴力求解的数学题。据Coinkite说明,受影响装置产生的乱数仅有约72比特熵,远低于预期的128比特。更麻烦的是,中招的不只钱包种子,包括纸钱包私钥、种子拆分遮罩、装置金钥与KeyTeleport传输,全都出自同一个生成器。
影响范围持续扩大:从Mk3烧到全系列凡是在4.0.1至5.0.3版固件上生成种子的使用者都应尽速迁移资产,并称。
别等固件更新
应尽速迁移至新种子
该输入至少贡献128比特熵,风险较低;99次以上更佳
风险较低,但官方强调;短、常见或重复使用的passphrase不应被视为安全
在未受影响的装置上生成新种子、验证备份、先做小额测试交易,再转移全部资金。若要在Mk3上避开内建乱数生成器,可改用输入至少99次骰子结果建立新种子。



