Coinkite 警告 Coldcard Mk3 用户:Block 追踪到最高 1,083 BTC 被盗
Coinkite 已警告所有在运行固件 4.0.1 至 5.0.3 的 Coldcard Mk3 上生成种子的用户,将钱包视为可能已暴露,并迁移其比特币。这一安全警告源于 Block 的比特币工程和安全团队的研究,他们在调查远程被盗钱包时发现了弱种子生成行为。
Coinkite 的即时警告涵盖 2021 年 3 月之后发布的 Mk3 固件。该公司初步分析表明,Mk4、Q 和 Mk5 设备不受此问题影响,而 Block 研究人员则描述了影响 Coldcard 各代产品的两种不同严重程度的弱点。Block 表示,Bitkey 或其他 Block 产品均未受影响。
开发者重现可预测的 Mk3 种子生成
比特币核心开发者 Gregory Sanders(化名 instagibbs)在一台全新初始化的设备上,仅通过设置过程中按键的次数就重现了 Mk3 的弱点。他表示,Mk2 和 Mk3 用户应视此暴露为紧急情况,而 Mk4 的状态尚未通过其测试得到确认。
开发者 Antoine Poinsot 发现了新款硬件上的差异:Mk4 的种子生成使用了微控制器的真随机数生成器,而 Mk3 固件并未以相同方式使用该来源。Coinkite 2021 年 3 月的发布说明显示,版本 4.0.0 将所有加密和 BIP-39 代码替换为新的等效代码。Foundation Devices 首席执行官 Zach Herbert 将明显的熵缺陷追溯到同一 120 个文件的改写,同时强调没有证据表明该错误本身与许可变更有关。
Block 将潜在被盗范围追踪至 1,083 BTC
最初识别到的一批转移在比特币区块 960188 至 960191 之间,从 500 个单签名地址中移走了 594.48 BTC。Atlas21 统计了 1,324 个已花费的 UTXO,并发现其中 562 BTC 在转移序列结束前被合并到另一个地址。Block 工程师 Clay Garrett 后来标记了 695 笔较早的交易,这些交易与已知集合具有完全相同的完整指纹。这些转移又移走了 488.10957948 BTC,如果两组交易属于同一操作,潜在总范围可能达到 1,082.58680432 BTC。以比特币接近 64,247 美元的价格计算,总价值约为 6,960 万美元。
Coinkite 尚未确认该固件弱点是否导致了这两组交易中的每一笔。Block 团队表示,攻击可能仍在持续,更广泛的交易组仍在验证中。
受影响的种子必须替换,而非重新导入
将受影响的恢复短语转移到另一个硬件或软件钱包并不能修复问题,因为底层种子仍然可预测。该缺陷关乎种子创建,与搜索手机图像中恢复短语的 SparkKitty 恶意软件或通过虚假会议电话分析钱包的 BlueNoroff 攻击活动不同。
Coinkite 建议在未受影响的设备上生成新种子,记录并验证备份,检查接收地址,发送一笔小额测试交易,然后才转移剩余余额。无法立即迁移的用户可以创建一个强且唯一的 BIP-39 密码短语作为临时措施。高级用户可以在运行固件 4.1.9 的空 Mk3 设备上,通过至少 99 次独立投掷骰子来生成纯骰子种子。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种