Coldcard硬件钱包中的一个严重固件漏洞使攻击者能够仅通过设备的序列号和内部时钟预测私钥,从而盗取了594.48枚比特币——价值约3830万美元。该漏洞源于2021年固件更新中引入的损坏的随机数生成器,而2022年的后续修复未能完全解决问题。Coldcard背后的公司Coinkite现敦促所有受影响的用户在新硬件上生成新的种子,并立即转移资金。
漏洞原理
该缺陷禁用了某些Coldcard型号的安全随机数生成。攻击者无需物理接触设备。如果他们能看到钱包地址或导出的公钥,就可以针对可预测的私钥(由序列号和时钟派生)进行猜测测试,从而窃取资金。该利用方式与今年早些时候通过弱种子短语盗取钱包的Ill Bloom攻击类似。
谁受到影响
只有Coldcard Mk3存在漏洞,且仅当运行固件版本4.0.1或更高版本时。Mk4、Q和Mk5型号不受影响。Coinkite和Block仍在评估旧固件版本中该缺陷的全部影响范围。该漏洞还波及依赖相同损坏随机数生成器的纸钱包和种子备份。
用户应如何应对
Coinkite建议在装有最新固件的设备上生成新种子,并将所有资金转移到新钱包。仅进行固件更新无法挽回损失——旧种子已被泄露。为种子添加额外密码短语的用户面临的风险大大降低,但Coinkite仍建议转移资金以防万一。
该公司仍在努力确定受该漏洞影响的设备和钱包数量,该漏洞多年来未被发现。目前,任何在2021年之后更新过Coldcard Mk3的用户都应视其种子为已泄露。时间紧迫——攻击者仍在猜测。




