web3: Coldcard种子生成漏洞波及约1.16亿美元比特币
摘要
币行吧报道: Coldcard 的种子生成漏洞近日被披露后,约 1,816 枚比特币、价值约 1.16 亿美元的资...
Coldcard 的种子生成漏洞近日被披露后,约 1,816 枚比特币、价值约 1.16 亿美元的资产被认为面临风险。事件再次把硬件钱包的随机数来源、备份方式和自托管安全推到台前。
漏洞如何出现
Coldcard 是一款仅支持比特币的硬件钱包,由加拿大公司 Coinkite 开发。报道援引安全通告称,部分设备在生成助记词时调用了错误的随机数来源,导致种子熵值明显低于预期。
受影响的版本包括 Coldcard Mk2 和 Mk3 的 4.0.1 至 4.1.9 版本。Coinkite 估计,这些设备生成的种子有效熵约为 40 位;部分 Mk4、Mk5 和 Q 设备则约为 72 位,而正常水平应为 128 位。
损失与攻击方式
TRM Labs 估算,攻击者已从 5,200 多个地址中转走约 1,816 枚 BTC。报道提到,相关资金在 7 月 30 日后出现了四轮可疑转移,后续统计仍可能变化。
TRM Labs 认为,攻击者不需要拿到设备本身,也不需要修改固件。只要重建出受影响的种子,就能推导出对应私钥,并在其他系统上签名转账。
- Coinkite 已为受影响型号发布修复固件。
- 补丁只能修复未来生成的种子。
- 旧的脆弱助记词仍需迁移钱包。
自托管争议再起
TEXITcoin 创始人 Bobby Gray 认为,这次事件暴露的不是比特币本身的安全问题,而是用户过度依赖设备自动生成随机数。他指出,主动加入骰子熵值的用户并未受到同样影响。
Gray 还表示,这起事件不应被简单解读为交易所托管更安全。对只想持有比特币价格敞口的美国投资者来说,现货比特币 ETF 可以绕开助记词和固件维护,但相关风险会转移到机构托管和证券结构中。
评论 (6)
现货比特币 ETF 也有风险,只是风险转移到机构那边了。
别老依赖设备自动生成随机数,主动加点骰子熵值多好。
这漏洞太严重了,一亿多美元的比特币有风险,硬件钱包安全真得重视起来。
攻击者不用拿设备就能转走币,自托管也不安全了,真愁人。
就因为随机数来源错误出这么大问题,这开发得好好反思。
修复固件只能管未来,旧的助记词还得迁移钱包,太麻烦。