← 回總覽

41 分钟卷走 7000 万美元比特币,Coldcard 漏洞被指牵涉其中

📅 2026-08-02 18:00 FreeBuf 软件编程 2 分鐘 1341 字 評分: 84
区块链安全 比特币安全 硬件钱包 随机数漏洞 密码学安全
📌 一句话摘要 Coldcard 硬件钱包因固件漏洞导致随机数生成不安全,攻击者在 41 分钟内盗取约 7000 万美元比特币,文章详细分析漏洞技术细节、修复措施及用户缓解方案。 📝 详细摘要 本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk

📌 一句话摘要

Coldcard 硬件钱包因固件漏洞导致随机数生成不安全,攻击者在 41 分钟内盗取约 7000 万美元比特币,文章详细分析漏洞技术细节、修复措施及用户缓解方案。

📝 详细摘要

本文报道 Coldcard 硬件钱包因 2019 年固件集成错误导致随机数生成存在漏洞,攻击者通过离线重现种子词在 41 分钟内清空 1,196 个比特币地址(1,082.65 BTC,约 7020 万美元)。文章详细解释漏洞源于 MICROPY_HW_ENABLE_RNG 未正确启用,导致依赖确定性软件 PRNG;Coinkite 已推送紧急固件更新,但已受影响的种子无法恢复。受影响版本包括 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本。缓解措施包括生成新种子、使用强口令等。同时提及 Galaxy Research 的链上测绘及类似弱 PRNG 漏洞历史案例。

💡 主要观点

- Coldcard 硬件钱包固件漏洞导致随机数生成不安全 2019 年固件集成错误将种子生成流程绑定到确定性软件 PRNG,攻击者可离线重现种子词。

41 分钟盗取约 7000 万美元比特币 攻击者利用漏洞清空 1,196 个地址,按当时价格计算损失约 7020 万美元,Galaxy Research 完成链上测绘。
紧急固件更新无法修复已有种子 Coinkite 发布新固件但强调已受影响的种子仍需用户主动迁移,旧种子恢复到新固件仍保留漏洞。
受影响版本明确列出 Mk2/Mk3 4.0.0-4.1.9、Mk4/Mk5 5.6.0 之前版本及 Q 1.5.0Q 之前版本均受影响。
缓解措施包括新种子生成与口令加固 建议使用 50 次独立掷骰结果生成新种子,或通过强 BIP-39 口令增强安全性。

💬 文章金句

- 攻击者只要能确定或充分限定设备 UID、定时器状态以及此前的 RNG 调用历史,就无需接触设备即可离线重现候选输出流。

  • Coinkite 估计 Mk3 有效熵约为 40 位,Mk4/Mk5/Q 约为 72 位,而 12 词 BIP-39 种子对应 128 位熵。

📊 文章信息

AI 初评:84

来源:FreeBuf

作者:FreeBuf

分类:软件编程

语言:中文

阅读时间:7 分钟

字数:1609

标签: 区块链安全, 比特币安全, 硬件钱包, 随机数漏洞, 密码学安全

阅读完整文章

查看原文 → 發佈: 2026-08-02 18:00:00 收錄: 2026-08-03 04:00:08

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。