Coldcard硬件钱包曝出致命固件漏洞 逾8800万美元比特币遭盗刷

2026年08月03日 07:42 次阅读 稿源:cnBeta.COM 条评论

一款被广大加密货币投资者视为安全避风港的硬件钱包品牌出现严重安全事故。因固件内部存在重大代码逻辑漏洞,黑客利用伪随机数生成缺陷在未取得物理接触的情况下,大批量破解并清空了大量海外用户的比特币钱包。根据区块链分析机构Galaxy Research的追踪数据,在首波攻击中,攻击者仅用时41分钟便从1196个比特币地址中卷走超过7000万美元资金。截至目前,累计被盗金额已冲破8860万美元(约合1367枚比特币),涉及4585个独立地址,相关损失金额仍有进一步扩大的可能。

HOjysfkWAAAfi_G.jpg

据知名安全团队Block和Coinkite官方披露,本次安全事故源自2021年3月嵌入该设备固件的一项配置逻辑错误。硬件钱包的核心安全根基在于生成极难被预测或还原的“种子助记词”,这通常依赖硬件级别的随机数发生器(RNG)。然而,涉事设备在编译过程中,固件代码未校验硬件随机数发生器是否处于真正启用状态,仅校验了该配置项是否存在,导致设备在生成助记词时错误地退回到了MicroPythonYasmarang软件伪随机数生成模式。

在这种弱熵生成机制下,助记词的内部熵值急剧缩减。在Mk3型号上,其有效熵值降至仅40比特左右,而在Mk4、Mk5及Q型号上仅为72比特,远低于标准12字助记词所需的128比特安全强度。攻击者无需物理接触硬件、无需实施钓鱼攻击或植入木马,只需通过推演设备的微控制器识别码(UID)、内部时钟状态及早期随机数调用记录,即可在普通电脑上复刻出设备生成的“伪随机”密钥,进而批量衍生地址并在区块链上比对提取资金。

HOpMl9EWcAAevMA.jpg

受到本次漏洞影响的设备覆盖了该品牌自2021年以来发售的多个主流型号,包括Mk2、Mk3(固件版本为4.0.0至4.1.9)、Mk4和Mk5(固件版本低于5.6.0)以及Q系列(固件版本低于1.5.0Q)。设备制造厂商Coinkite目前已紧急发布修复固件,但官方同时强调,更新固件无法直接挽救已经生成的风险助记词。官方建议所有使用系统默认生成助记词的用户,必须立即在已修复的固件上重新生成全新的种子助记词,并将资产彻底转移至新地址。对于此前通过手工抛掷50次以上骰子收集物理熵生成助记词的用户,则不受本次纯固件算法缺陷影响。

此次事件对许多遵循“冷存储”最佳安全实践的重度加密货币持有者造成了毁灭性打击。有受害者表示,自己将钱包私钥设备长期锁在未联网的银行保险柜中,完全遵循了业内最高安全规范,却依然因硬件出厂固件缺陷而遭受重创。随着多波次盗刷资金的链上地址被曝光,社区内部对于硬件钱包“绝对安全”的信任基础已产生严重动摇,有关自我托管安全边界与代码审计有效性的讨论正在持续发酵。

对文章打分

Coldcard硬件钱包曝出致命固件漏洞 逾8800万美元比特币遭盗刷

1 (50%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘

      created by ceallan