Coldcard 硬件钱包因固件漏洞导致随机数生成不安全,攻击者在 41 分钟内盗取约 7000 万美元比特币,文章详细分析漏洞技术细节、修复措施及用户缓解方案。
📝 详细摘要
本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。
💡 主要观点
- Coldcard 硬件钱包固件漏洞导致随机数生成不安全 2019 年固件集成错误将种子生成流程绑定到确定性软件 PRNG,攻击者可离线重现种子词。
💬 文章金句
- 攻击者只要能确定或充分限定设备 UID、定时器状态以及此前的 RNG 调用历史,就无需接触设备即可离线重现候选输出流。
- Coinkite 估计 Mk3 有效熵约为 40 位,Mk4/Mk5/Q 约为 72 位,而 12 词 BIP-39 种子对应 128 位熵。
📊 文章信息
AI 初评:84
来源:FreeBuf
作者:FreeBuf
分类:软件编程
语言:中文
阅读时间:7 分钟
字数:1609
标签: 区块链安全, 比特币安全, 硬件钱包, 随机数漏洞, 密码学安全