最新消息
为您精选

Coldcard漏洞引发警报,25分钟内594个比特币被盗。

经过阿什什·库马尔阿什什·库马尔
4分钟前阅读
Coldcard漏洞引发恐慌,导致3800万美元 Bitcoin 钱包资金流失。
  • Coinkite 警告 Coldcard 用户,种子生成漏洞可能导致自 2021 年 3 月以来创建的钱包遭到入侵。约 594 个比特币(3800 万美元)从约 500 个钱包中被盗。.
  • 经确认,Mk2/Mk3 固件 4.0.0–5.0.3 版本存在漏洞。Mk4、Q 和 Mk5 采用不同的设计,但也被发现只能生成 72 位熵。.
  • 强烈建议用户将资金转移到新的钱包,尤其是那些未使用 BIP-39 密码短语的用户。.

Coinkite警告其Coldcard Mk3硬件钱包的用户,自2021年3月以来生成的任何 Bitcoin 种子都可能存在安全漏洞,因为该公司发现了一个可能导致这些种子可预测的缺陷。就在同一天,约500个钱包中的594枚比特币(价值约3800万美元)被盗走。.

那些主要看重Coldcard安全功能的用户会立即想知道哪些型号仍然安全。最初,Coinkite只表示Mk3受到影响,而像Mk4、Q和Mk5这样的新型号则被The Block网站称为“根据我们早期的分析,不受影响”。然而,在随后的声明中,该公司提到,这些新型号也只能生成72位熵的种子,而不是最初设想的128位,尽管由于设计不同,生成方式也略有差异。.

哪些Coldcards是安全的,哪些不安全

问题出在固件上,而不是硬件上。.

据Block 的 Bitcoin ,Mk1 从未运行过存在漏洞的代码。此外,固件升级到 3.2.2 或更高版本的 Mk2 和 Mk3 设备均能使用硬件随机数生成器正确生成种子。工程和安全团队报告

该漏洞始于固件版本 4.0.0。据 The Block 称,任何使用 4.0.0 至 4.1.9 版本生成的 Mk2 或 Mk3 种子都被视为“已确认的易受攻击路径”,因为设备没有安全地重新生成随机数。Coinkite 将此警告延长至固件版本 5.0.3,这是支持 Mk3 的最后一个固件版本。.

对于较新的设备,情况则不太明朗。The Block 表示,Mk4、Q 和 Mk5 使用来自安全元件的熵,但仅保留其中的四个字节,这限制了可能的种子生成路径数量。Coinkite 则表示,其 Tapsigner、Opendime 和 Satscard 产品使用 不同的代码库 ,因此不受影响。

25分钟内豪掷3800万美元

由于安全故障而trac公众关注的dent 发生得非常迅速。.

周五凌晨 1 点 31 分至 1 点 56 分(UTC 时间)之间,约有 500 个钱包被盗空,每个钱包持有超过 0.15 个比特币。其中许多钱包已经多年未使用,持有的比特币最早可追溯到 2021 年至 2026 年。AnchorWatch 首席执行官 Rob Hamilton 表示,他 trac总共有 1324 个比特币被花费 ,这些交易发生在三个区块中,其中 562 个比特币后来被合并到一个地址。

实际数字可能更大。区块工程师 Clay Garrett 发现了另外 695 笔交易 ,这些交易的签名与已确认的盗窃交易相同。据称,这些交易总共转移了 488.1 个比特币。因此,如果所有线索都指向同一目标,总金额可能约为 1082 个比特币。Coinkite 尚未验证钱包资金被盗是否是由于固件故障造成的。

可预测的随机性如何打破种子

Block 发现问题根源在于固件配置中关闭了 Mk3 的硬件随机数生成器。与固件一起使用的库仅检查该配置是否存在,而未检查其是否已启用或禁用,导致密钥生成回退到软件方法,而该方法依赖于已知的公共值,例如设备的序列号和时钟寄存器。.

问题 trac该公司追溯到2021年3月1日的一次 提交 ,该提交首次包含在固件4.0.0版本中。该公司表示,由于“漏洞已被积极利用”,因此在完成测试之前就披露了这一

Coinkit 告诉业主该怎么做

Coinkite 的建议取决于钱包的设置方式。.

根据 Coinkite 的初步评估,如果用户采取了使用单独的 BIP-39 密码短语和 PIN 码的预防措施,则他们丢失资金的可能性很小,除非他们将密码短语输入到智能手机、计算机或网站上。.

建议其他用户转移资金。Coinkite建议用户在未感染病毒的设备上创建新的助记词,检查备份地址和接收地址是否正确,发送一笔小额交易,然后再转移剩余余额的一部分。.

此外,该组织还描述了一种复杂的掷骰子方法,该方法消除了设备的随机数生成器,同时警告用户不要急于行动,因为恢复过程中的错误可能会造成比正在讨论的漏洞更大的损害。.

被盗的 Bitcoin还有追回的希望吗?

这个问题只有一个令人遗憾的答案:不。事后看来,我们应该这样做:像自己打造钱包一样了解它。 “最佳钱包”的评测 来自独立dent 安全性研究、学术论文、审计以及供应商自身的技术文档。

标准 为什么这很重要
熵产生 随机性不足可能会危及种子短语的安全性。.
安全元件 保护私钥免受物理trac。.
开源固件 支持dent 审查和可复现构建。.
可复现的构建 允许用户验证固件是否与已发布的源代码相符。.
气隙签名 降低遭受网络攻击的风险。.
安全审计 显示外部专家是否对产品进行过评估。.
漏洞披露 表明供应商在沟通风险方面有多透明。.
漏洞赏金 鼓励负责任地报告缺陷。.
固件更新过程 反映了漏洞能够得到快速解决的速度。.
恢复功能 密码短语和多重签名支持可以缓解某些攻击场景。.

图 1. 供应商文档

tron有效的比较方法是并排阅读各厂商的技术文档。与其将钱包排名为“最佳”,不如比较客观特性。这样一来,重点就从主观排名转移到可验证的因素上,例如dent 审计、可复现的固件、认证、信息披露实践以及漏洞应对措施——这些标准在Coldcard Mk3dent之后尤为重要。.

 

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

常见问题解答

哪些Coldcard型号会受到种子缺陷的影响?

Coinkite 的公开警告涵盖了固件版本 4.0.1 至 5.0.3 生成的 Mk3 种子,其咨询博客和 Block 的分析表明,版本 4 的 Mk2 设备以及 Mk4、Q 和 Mk5 也存在较弱版本的缺陷,而 4.0.0 之前的固件以及 Tapsigner、Opendime 和 Satscard 则不受影响。.

有多少 bitcoin 被盗?被盗时间是什么时候?

2026 年 7 月 30 日 01:31 至 01:56 UTC 期间,约 594.48 个比特币(价值约 3830 万美元)从约 500 个单签名钱包中被盗,其中 562 个比特币后来被合并到一个地址中。.

Coldcard Mk3 用户现在应该怎么办?

Coinkite 建议没有 BIP-39 密码的用户在未受影响的设备上生成新的种子,验证备份和接收地址,发送小额测试交易,然后才转移资金,并在确认迁移之前保留旧的备份。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

阿什什·库马尔

阿什什·库马尔

阿什什·库马尔是一位拥​​有八年新闻从业经验的加密货币和金融记者。他主要报道加密货币市场、监管、 DeFi以及交易所生态系统的最新动态。他曾就职于Coingape、Todayq和Newsroompost等媒体。阿什什拥有印度管理学院加尔各答分校(IIMC)英语新闻专业的研究生文凭(PGDP)。他还采访过包括亚瑟·海耶斯、萧逸、奥斯汀·费德拉等在内的多位业内人士。.

更多…新闻