导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

冷钱包厂商固件漏洞致1,082枚BTC被盗,逾7000万美元资产不翼而飞

近日,一起严重的硬件钱包安全事件引发了加密货币社区的广泛关注。据Galaxy Research最新披露,一名攻击者利用Coldcard硬件钱包的固件漏洞,在短短41分钟内盗取了1,082.65枚比特币,价值约7000万美元,涉及超过1100个钱包地址。值得注意的是,此次攻击发生在厂商发布公开安全警告之前近30小时。

据调查,该攻击发生于UTC时间7月30日01:10至01:51,共锁定1196个比特币地址。Coldcard制造商Coinkite在攻击发生近30小时后才向用户警告部分设备存在漏洞。攻击者并未直接入侵设备,而是通过离线方式重建了钱包私钥,利用了部分Coldcard钱包在生成恢复助记词时的固件缺陷。

受影响的钱包主要创建于运行固件版本4.0.1至5.0.3的Coldcard Mk3设备,该版本于2021年3月发布。Galaxy Research指出,每笔交易均使用了异常统一的30 sat/vB手续费,且未设置找零输出,表明攻击者已事先掌握私钥,并通过自动化脚本完成提款操作。

漏洞成因:固件更新意外禁用硬件随机数生成器

安全研究人员解释,问题源于2021年的一次固件更新。硬件钱包通常使用专用的硬件随机数生成器来创建恢复短语,使私钥几乎无法被猜测。然而,Block的工程师发现,一个编码失误意外禁用了受影响设备上的硬件随机性。这些钱包转而依赖基于软件随机数生成器,使用设备序列号和内部时钟等可预测信息。这使得受影响Mk3设备的钱包种子短语的有效安全性从预期的128位熵降至约40位,现代计算能力即可执行暴力破解攻击。

Coinkite随后扩展警告范围,将部分Mk4、Mk5和Coldcard Q固件版本纳入其中,这些设备熵值降至约72位。但公司表示,较新的硬件架构已显著降低整体风险。

数百万美元比特币仍被冻结

被盗比特币迅速被整合至多个钱包。研究人员识别出一个地址仍持有超过562枚BTC,其他钱包分别持有398枚、89枚和32枚BTC。整合后这些资金尚未发生任何移动。

Coinkite已敦促所有在受影响固件上生成恢复短语的用户立即将资金转移至使用最新固件创建的新钱包。公司还指出,使用额外BIP-39密码保护钱包的用户面临的风险要低得多,因为额外的密码为受损种子短语提供了又一层安全防护。

安全专家认为,攻击者很可能预先生成了数百万个可能的钱包密钥,然后等待匹配的钱包出现在比特币网络上。他们警告称,如果持有人不迁移资金,其他易受攻击的钱包仍存在被盗风险。