自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard损失超7000万美元,Coinkite将警告范围扩大至新设备

2026-08-01 01:08:51
收藏

固件漏洞导致超10.8万枚比特币被盗

根据Galaxy Research和Block公司工程师的数据,自2021年3月以来,一个潜伏在Coldcard钱包设备中的固件漏洞已从近1200个钱包中盗走超过1080枚比特币,价值逾7000万美元。据报告,盗币行为仍在持续。

漏洞根源

根据Block工程团队的披露,根本原因在于2021年3月发布的Coldcard固件4.0.0版本引入了一个配置错误。该漏洞导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据的可预测软件密钥生成方案。

具体而言,Coldcard固件存在随机数生成器集成错误,导致随机数函数使用了MicroPython中确定性的Yasmarang后备方案,而非STM32硬件随机数生成器。这是因为生产板配置将硬件随机数生成器宏定义为0,而支持库错误地检查了该宏是否被定义,而非是否被启用。

其后果是,受影响的Coldcard Mk3设备生成的种子仅拥有约40比特的有效熵,而非12词BIP-39助记词所隐含的128比特。这使得许多单签名钱包的私钥(尤其是那些未使用骰子随机数或强BIP-39密码短语创建的)变得可预测,攻击者能够通过暴力破解轻松获取。

首次确认的盗币事件

由Jack Dorsey创立的金融科技公司Block的分析显示,一名身份不明的黑客在短短25分钟内从近500个单签名钱包中盗走了约594枚比特币。Block工程师Clay Garrett随后识别出另外695笔交易,其签名与已确认的盗窃行为相匹配。若这些交易得到确认,将意味着又有488枚比特币被同一漏洞盗取,潜在总损失可能超过1082枚比特币,约合6950万美元。

受影响的设备及应对措施

Coinkite最初将警告重点放在Mk3用户身上,但随后扩大了范围。该公司承认其Coldcard Mk3型号受到影响,并建议用户转移资金,同时表示使用后续硬件设备Mk4、Mk5和Q的用户也应采取预防措施。

据Coinkite称,在版本5.6.0之前的Mk4和Mk5设备上,以及在版本1.5.0Q之前的Q设备上生成的种子,其熵值约为72比特,而非预期的128比特。该公司表示,这些型号的问题严重程度较低,但仍不容忽视。TAPSIGNER、OPENDIME和SATSCARD不受影响,因为它们使用了不同的代码库。

已发布修复固件:Mk3为4.2.0或更高版本,Mk4和Mk5为5.6.0或更高版本,Q为1.5.0Q或更高版本。这些更新强制使用真正的硬件随机数生成器,并添加了构建时检查。然而,仅更新固件并不足够,用户必须生成新的种子并将资金完全迁移到新钱包。

Coinkite的警告明确建议用户不要仓促行事,指出恢复过程中的错误可能比漏洞本身造成更大的损失。受强BIP-39密码短语保护的钱包被认为风险显著降低。

展开阅读全文
更多新闻