漏洞根源与技术细节
此次安全事件源于加拿大Coinkite公司在2021年3月1日的一次代码提交。在Coldcard硬件钱包固件4.0.0版本中,构建配置宏MICROPY_HW_ENABLE_RNG的值被误设为0,导致硬件随机数生成器在设备启动时被静默禁用。由于依赖的加密库libNGU仅检查该宏是否存在而未验证是否启用,设备回退至微Python自带的Yasmarang软件伪随机数生成器。
这一缺陷导致Coldcard MK3等型号生成的助记词随机性从行业标准的128bit骤降至约40bit,候选密钥空间被限制在约40亿种组合。攻击者无需接触设备或联网,即可在离线环境下通过GPU集群穷举可能的助记词,并与公开的UTXO数据集比对,从而盗取有余额的钱包资产。
资产损失与攻击进程
攻击活动分多轮进行。首轮攻击发生在7月30日UTC时间01:10至01:51,在约41分钟内从1195个地址盗走1082.65枚比特币。
- 损失规模:截至8月3日,累计被盗比特币超过1755枚,价值超1.1亿美元,涉及约5000个钱包地址。另有分析指出,若计入第四轮疑似攻击,合计被盗数量约为1815.75枚BTC,涉及5294个地址,但该数据基于链上特征分析,尚未逐一确认。
- 攻击特征:后续攻击资金从集中归集转为分散存入293个P2WSH地址,以提升追踪难度。
责任归属与争议
比特币开发者James O’Beirne通过GPG签名分析,指称漏洞核心错误代码与Coinkite联合创始人兼CTO Peter Gray有关。O’Beirne声称自己在2025年5月审计固件时曾向Coinkite报告该缺陷,但被Gray置之不理。目前Coinkite尚未对此身份认定做出回应。
此外,Coinkite承认此前曾使用AI审查代码但未发现该漏洞。社区测试显示Claude Code和GLM-5.2能在短时间内指出随机数路径问题,但目前无证据证明攻击者利用了AI。
应对措施与后续影响
Coinkite CEO Rodolfo Novak已公开道歉并表态承担全部责任,但截至8月3日未披露具体赔偿细则。
用户修复建议:由于升级固件无法追溯性地修复已生成的低熵种子,用户必须使用修复后的固件或可信环境重新生成助记词,并在迁移资产后再完成更新。MK3型号受冲击最重,MK4、Q、MK5型号同样面临风险。
此次事件引发了关于自托管安全性的讨论。部分分析师观察到比特币活跃地址和中心化平台资金流入上升,认为可能包含用户迁移资金,但链上数据无法证明因果关系。
评论区
已通过 0 条 · 审核通过后展示