Block 的調查將 Coldcard 攻擊者追溯到一家區塊鏈服務商,揭露韌體漏洞導致 3830 萬美元比特幣遭竊。
Block 的調查將 Coldcard 攻擊者追溯到一家區塊鏈服務商,揭露韌體漏洞導致 3830 萬美元比特幣遭竊。

Block 的調查將 Coldcard 攻擊者追溯到一家區塊鏈服務商,揭露韌體漏洞導致 3830 萬美元的比特幣遭竊。
Block 在 25 分鐘內,約 500 個錢包中共計 594.48 枚比特幣(價值 3830 萬美元)被提領後,將 Coldcard 攻擊者追溯到一家區塊鏈服務商。
「乍看之下,這看起來像是錢包生成過程中的某處存在熵值缺陷,」AnchorWatch 執行長兼共同創辦人 Rob Hamilton 表示。
這波掃蕩在週五 UTC 時間 01:31 至 01:56 的三個區塊窗口內,透過 500 筆交易移動了 1,324 個未花費的交易輸出(UTXO)。其中約 562 枚比特幣隨後被合併至單一地址。所有被盜錢包均採用單簽名設置,餘額超過 0.15 枚比特幣,且幣齡橫跨 2021 年至 2026 年。
根據 Block 比特幣工程與安全團隊的說法,此漏洞源於一項韌體建置設定,使 Coldcard 裝置跳過其硬體隨機數生成器。Coinkite 表示,Mk3 種子的有效搜尋空間約為 40 位元,而種子本應具備 128 位元。
一個支援性軟體庫僅檢查該設定是否存在,而未檢查其是否已啟用,因此裝置依賴以晶片序號和內部時鐘暫存器(這些輸入並非秘密)作為種子的軟體替代方案。能夠重建這些輸入的攻擊者,可以將可能的錢包種子數量縮減到足以識別易受攻擊的地址。
此問題可追溯至 2021 年 3 月 1 日的代碼,該代碼隨 Mk3 的韌體 4.0.1 版本引入。暴露風險取決於錢包種子創建時運行的韌體版本,而非裝置購買時間,也不論種子之後是否匯入其他錢包。將易受攻擊的種子移至 Trezor、Blockstream、Foundation 或 Tangem 裝置並不會生成新的私鑰——資金仍由原始受損種子控制。
Mk4、Q 和 Mk5 上安全元件提供的額外熵,將其有效搜尋空間提升至約 72 位元,Coinkite 表示這大幅改善了安全性,但仍未達到目標。Tapsigner、Opendime 和 Satscard 使用不同的代碼,不受影響。
Coinkite 已發布緊急修補程式:Mk4 和 Mk5 的 5.6.0 版本,以及 Q 的 1.5.0Q 版本。更新並不會修復已在受影響韌體上創建的種子。用戶需要在已修補的硬體上生成新種子,公司並建議使用強式 BIP-39 助記詞、至少擲骰 99 次,或兩者並用。Mk3 用戶的機型已停止支援,公司為其提供了單獨的遷移路徑。
Wizardsardine 執行長 Kevin Loaec 表示,他目前的假設是低熵隨機數生成器產生了隨機性不足的錢包種子,攻擊者可能使用 AI 生成的腳本暴力破解受影響的錢包。Coinkite 表示必須假設「有人使用 AI 審查了我們先前版本的韌體」以發現此漏洞,並指出自身數週前的 AI 輔助審查並未發現任何問題。
此事件凸顯了嚴格韌體測試和快速漏洞揭露的必要性。Block 硬體部門主管 Max Guise 敦促任何受影響的用戶在安全條件允許下盡快轉移資金。比特幣在亞洲早盤交易時段價格維持在 6.4 萬美元以上,顯示此次竊案對整體市場的即時影響有限。
本文僅供資訊參考,不構成投資建議。