Coldcard最大的安全漏洞可能造成了7000万美元的损失。

- 在 40 分钟的攻击中,超过 1,082 个比特币(约 7000 万美元)从 1,196 个 Coldcard 钱包中被盗,影响了自 2021 年 3 月以来生成的种子。.
- 该缺陷是由 Coldcard 固件 4.0.0–4.2.0 中的随机性较弱造成的,这使得钱包种子有可能被预测。.
- Coinkite 敦促用户在测试新地址后更新固件并将资金转移到新生成的钱包。.
Galaxy Research周五披露,一名攻击者从近1200个使用Coldcard硬件生成密钥种子的钱包中窃取了超过1000枚 bitcoin (价值约7000万美元)。这一数字远高于该公司24小时前的初步估计。潜在损失涉及所有在2021年3月至今创建过密钥种子的Coldcard用户。.
Galaxy Research 估计,共有 1,082.65 个 bitcoin 从 1,196 个地址被盗取,其中大部分资金在 7 月 30 日 UTC 时间 01:10 至 01:50 之间转移,时间窗口仅为 40 分钟。这一数字远远超过了此前报道的从约 500 个单签名钱包中窃取 594 个比特币(价值 3800 万美元)的事件。该事件也发生在 40 分钟内。每个受影响的地址都持有超过 0.15 个比特币。超过 562 个比特币被转移到一个尚未出现任何交易记录的特定地址。.
该 报告 重点介绍了Block的工程和安全团队的工作,他们发现了这些资金流动中的某种模式。“其他研究人员(包括Clay Garrett)识别出的链上交易轨迹dent地指向了窃贼。然而,它并没有dent导致此次盗窃的漏洞所在,”该公司指出,并警告称“未来的攻击可能会针对任何使用存在漏洞的固件生成的Coldcard地址。”
Coldcard的随机数生成器(RNG)怎么会出错?
Coldcard 是一款硬件钱包,它利用一台与用户网络物理隔离的计算机来存储用户的 bitcoin。该设备采用加密签名方法,理论上可以抵御任何第三方的拦截尝试。它需要一个 24 个单词的助记词来生成种子,该助记词是从一大组可能的单词中选择的。实际上,Coldcard 钱包的真实熵低于预期。.
Block 的 Bitcoin 工程和安全团队发布了一份报告,详细描述了这个问题。在 Coldcard 固件中,有两个实例生成的随机数具有相同的加密签名,其中包括 Coinkite 编写的 和一个从 MicroPython 移植过来的软件版本。
构建时检查环境设置是否存在时未能激活,导致部分设备使用了被篡改的软件随机数生成器。此漏洞已在最新的 4.21 版本中修复,受影响的版本 trac至 2021 年 3 月发布的初始 4.0.0 版本。被篡改的随机数生成器基于处理器序列号和时钟频率,而这些信息本身并不安全。.
哪些人会受到这种漏洞的影响?
Coinkite率先发布了关于此安全问题的通知,并针对使用固件版本为4.0.1或更高版本的Mk3硬件用户创建了支持页面。随后,该公司更新了安全公告,将部分Mk4、Mk5和Coldcard Q设备也纳入其中,并为所有受影响的硬件发布了紧急固件更新。
据报道,Coinkite 更新了其官方安全公告,承认所有现有设备都可能受到此次攻击,固件升级只能提供部分安全保障。Coinkite 的安全公告指出,理论上,所有在 4.21 版本发布之前生成助记词的钱包都存在风险。.
该漏洞的影响范围不仅限于种子生成。Coldcard 的纸钱包加密、密钥拆分工具、掩码生成和密钥传送功能都使用了相同的随机函数。.
Coinkite将这起盗窃案归咎于人工智能。
Coinkite首席执行官Rodolfo Novak (NVK)就此次安全问题发表道歉声明,承认公司对助记符生成过程中的错误负有责任。他表示:“我们对导致此次事件的固件漏洞负全部责任。”他还指出,最初的漏洞审查未能发现该问题。Novak推测攻击者可能利用人工智能dent出了该漏洞,并声称“这令人警醒地提醒我们,人工智能正在引领我们进入一个全新的时代。”
值得注意的是,Coinkite 的说法似乎自相矛盾,因为 Decrypt 的文章指出,该公司曾使用人工智能系统扫描自身代码,查找潜在的安全问题。据报道,该工具在几个月前曾被使用,Coinkite 声称“并未发现此漏洞或其他任何重要问题”。攻击者和防御者都拥有相同的工具,但就此案例而言,这些工具似乎未能发挥作用。.
如果我是Coldcard钱包用户,我应该怎么办?
Coinkite建议用户更新设备固件并创建新的助记词,并建议用户在转入任何大额资金之前,先向新的钱包地址进行测试交易。用户应保留旧的助记词作为备份,因为交易完成后需要此文件才能重新访问资金。.
这一消息公布后, bitcoin (BTC)的价格几乎没有变化。周五,BTC价格徘徊在63,000美元附近。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。
常见问题解答
Coldcard漏洞事件中被盗 bitcoin 数量是多少?
Galaxy Research 估计,7 月 30 日有 1,082.65 个比特币(价值约 7000 万美元)从 1,196 个地址被盗走,高于 CoinDesk 此前估计的约 594 个比特币(价值约 3800 万美元),这些比特币是从大约 500 个钱包中被盗走的。.
Coldcard漏洞的成因是什么?
2021 年 3 月 4.0.0 版本中引入的固件构建错误导致设备跳过其硬件随机数生成器,并回退到由非秘密芯片数据(例如序列号和时钟寄存器)播种的可预测软件密钥生成。.
哪些Coldcard型号会受到影响?
Coinkite 最初对固件版本为 4.0.1 或更高版本的 Mk3 设备发出警告,随后又将警告范围扩大到部分 Mk4、Mk5 和 Coldcard Q 型号。有报道称,该公司目前认为所有在售型号都受到不同程度的影响。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

阿什什·库马尔
阿什什·库马尔是一位拥有八年新闻从业经验的加密货币和金融记者。他主要报道加密货币市场、监管、 DeFi以及交易所生态系统的最新动态。他曾就职于Coingape、Todayq和Newsroompost等媒体。阿什什拥有印度管理学院加尔各答分校(IIMC)英语新闻专业的研究生文凭(PGDP)。他还采访过包括亚瑟·海耶斯、萧逸、奥斯汀·费德拉等在内的多位业内人士。.
















