导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard硬件钱包漏洞致3800万美元比特币被盗,厂商怀疑AI成为黑客帮凶

硬件钱包制造商Coinkite周四发布安全公告,承认其Coldcard Mk3及后续多款产品存在严重随机数生成漏洞,导致用户比特币私钥可被猜测。据估算,攻击者已在约25分钟内从约500个钱包中盗取594枚比特币,价值约3800万美元,其中562枚已被整合至单一地址。

Coinkite推测,攻击者可能利用人工智能(AI)对旧版固件进行代码审计,从而发现了这一漏洞。公司表示,几周前曾使用业界最先进的AI模型对自身代码进行审查,但未发现该问题。Coinkite在公告中写道:攻击者和防御者拥有相同的工具,但这次工具没有帮助我们,反而帮了坏人。

漏洞源于Coldcard固件中两个同签名的随机数函数:一个是Coinkite自研的硬件生成器,另一个是继承自MicroPython的软件备用方案。预处理器的判断条件仅检查宏是否定义,而未检查其具体值,导致固件构建时错误地使用了软件备用方案。自2021年3月迁移后,种子生成便一直依赖该弱随机源。

受影响范围涵盖目前在售的所有Coldcard型号。Coinkite估计,Mk3的有效搜索空间仅约40位,远低于设计目标的128位;而Mk4、Q和Mk5因额外引入了安全元件熵源,搜索空间提升至约72位,虽未完全达标,但安全性显著改善。Tapsigner、Opendime和Satscard因使用不同代码,不受影响。

Coinkite已紧急发布修复固件:Mk4和Mk5为5.6.0版本,Q为1.5.0Q版本。但升级无法修复已在受影响固件上创建的种子。用户必须在修复后的硬件上重新生成种子,并建议使用强BIP-39助记词口令、至少99次掷骰子的随机源,或两者结合。Mk3型号已停止支持,用户需参照特定迁移路径操作。

在受影响设备上生成的种子即使导入其他品牌钱包,仍保持弱熵状态。竞争对手Trezor在声明中强调自家产品不受影响。Block公司也发布独立分析,确认其产品均无此问题,其硬件负责人Max Guise敦促所有暴露风险的用户尽快安全转移资金。