web3: Coldcard更新固件并要求部分用户迁移比特币
摘要
Coldcard 发布新版固件后,要求部分用户不要继续使用旧助记词。公司披露称,若助记词是在受影响版本中生成,用户需要先升级设备,再新建钱包,并把比特币转到新钱包地址。仅安装更新并不能修复旧助记词本身的缺陷。...
Coldcard 发布新版固件后,要求部分用户不要继续使用旧助记词。公司披露称,若助记词是在受影响版本中生成,用户需要先升级设备,再新建钱包,并把比特币转到新钱包地址。仅安装更新并不能修复旧助记词本身的缺陷。
新版固件加入人工随机输入
这次发布的版本包括适用于 Mk4 和 Mk5 的 5.6.1,以及适用于 Coldcard Q 的 1.5.1Q。公司称,过去三周已对助记词生成问题及交易签名、设备连接、固件安装、随机数检查等环节做了安全复核。
更新后,所有新生成的助记词都必须加入用户自行提供的随机输入,不能只依赖设备内部随机数来源。
- 至少 65 次按键输入
- 50 次私下掷六面骰
- 128 次私下抛硬币
Coldcard 表示,设备会把这些输入与 STM32 真随机数发生器,以及两个安全元件 SE1、SE2 的数据混合使用,以降低对单一随机源的依赖。
旧助记词升级后仍需更换
公司披露称,受影响用户应先验证固件签名,再创建并核对一套全新的助记词,随后把比特币转入新钱包控制的地址。若把旧助记词导入更新后的 Coldcard、其他硬件钱包或软件钱包,原有弱点仍会保留,因为问题出在助记词生成阶段,而不是钱包软件读取方式。
Coldcard 建议用户离线记录新的助记词,在设备屏幕上确认收款地址,并先进行一笔小额测试转账,再迁移全部余额。在确认迁移完成前,旧备份可以暂时保留,但不应继续用于接收资金。
- Mk2、Mk3:4.0.1 至 4.1.9 生成的助记词受影响
- Mk4、Mk5:标准版 5.6.0 前或 Edge 版 6.6.0X 前受影响
- Coldcard Q:标准版 1.5.0Q 前或 Edge 版 6.6.0QX 前受影响
Mk1 不在这次固件回归问题范围内。TAPSIGNER、OPENDIME 和 SATSCARD 使用不同软件,也不在同一披露范围内。
漏洞源于助记词随机性不足
这次更新也加强了交易签名前的检查流程。公司称,新版会在签名前分阶段验证 PSBT,并调整默认的 SIGHASH 处理方式,同时收紧 USB 连接和固件更新相关边界,补充随机数初始化与异常检查。
这起问题可追溯到 2021 年 3 月的一次固件改动。Block 的比特币工程与安全团队此前表示,受影响软件在生成钱包助记词时,调用了确定性的 MicroPython 回退路径,而不是原本应使用的 STM32 硬件随机数发生器。
按 Block 的分析,较老的 Mk2 和 Mk3 设备生成的助记词,有效随机性约为 40 比特;存在风险的 Mk4、Mk5 和 Q 设备虽然加入了部分安全元件输入,但整体随机性仍只有约 72 比特,低于预期的 128 比特。这意味着部分助记词可能被离线穷举。
补充信息:研究人员后续分析称,这一缺陷可能对应四轮攻击,涉及超过 5200 个地址,估计被转走约 1816 枚 BTC。事件发生后,部分用户将比特币转入中心化交易所保管。
评论 (7)
Coldcard这固件问题追溯到2021年,早干啥去了,用户损失谁负责?
随机性不够容易被穷举,这安全隐患太大,必须重视起来。
旧助记词有弱点,还得换新的,这迁移过程可别再出岔子。
这漏洞问题不小,助记词随机性不足太危险了,用户赶紧按要求迁移,别让币丢了。
让用户加随机输入,操作这么麻烦,就不能把固件做好点。
部分用户转币去交易所,这不是又增加中心化风险嘛。
这漏洞可能导致币被转走,Coldcard得好好解决后续问题。