比特币硬件钱包COLDCARD使用假随机数生成种子 黑客在15分钟内窃取594个比特币

比特币硬件钱包COLDCARD使用假随机数生成种子 黑客在15分钟内窃取594个比特币

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

COLDCARD硬件钱包因2021年3月固件构建错误,随机数生成缺陷导致种子空间极小,黑客利用此漏洞在15分钟内清空500个钱包,窃取594个比特币(约2.54亿元)。用户需立即升级固件,否则钱包有被盗风险,公司未提补偿措施。

🔎

延伸解读

漏洞根源:可预测的种子生成

COLDCARD的漏洞源于2021年3月固件构建错误,使用可预测的设备和时钟值生成种子,而非足够随机的随机数。这导致种子空间从设计的128位骤降至40位,使得暴力搜索成为可能。用户应理解,硬件钱包的安全性不仅依赖物理隔离,还依赖固件中随机数生成器的质量。

攻击方式:离线重建与链上匹配

黑客通过重建COLDCARD的种子生成器,在本地生成大量地址,并与比特币链上数据比对,快速识别有余额的钱包。整个过程无需用户交互,攻击在15分钟内完成。这提醒用户,即使硬件钱包未连接网络,若固件存在缺陷,私钥仍可能被离线推导。

用户应对:立即升级固件

COLDCARD已发布修复固件,但用户需在升级前停止使用钱包生成新种子,否则仍有被盗风险。目前公司未提及补偿措施,受害者可能面临损失。建议用户立即检查固件版本并升级,同时考虑将资产迁移至新生成的安全钱包。

Q&A

COLDCARD硬件钱包出现什么安全问题?

COLDCARD硬件钱包在2021年3月的固件构建错误导致随机数生成器存在缺陷,生成的种子空间极小,使得助记词可被预测,黑客利用此漏洞窃取比特币。

COLDCARD钱包的随机数缺陷具体是什么?

COLDCARD钱包的固件错误导致使用可预测的设备和时钟值构建种子,而不是使用足够长的随机数,使得种子空间从设计的128位缩小到40位,大大降低了破解难度。

黑客是如何利用COLDCARD漏洞窃取比特币的?

黑客在自己的机器上重建COLDCARD有缺陷的种子生成器,为每个种子派生比特币地址,并与链上数据对比,匹配到有余额的地址后,使用对应的私钥直接转走比特币。

这次攻击造成了多大的损失?

黑客在15分钟内从500个钱包中窃取了594.48个比特币,约合人民币2.54亿元或3742万美元。

COLDCARD用户应该采取什么措施?

COLDCARD要求用户立即升级固件以修复漏洞,在升级前不应再使用钱包生成种子,否则钱包仍有被窃取的风险。

COLDCARD公司是否提供补偿?

目前COLDCARD公司未提及任何潜在补偿措施,用户可能只能自行承担损失,或考虑发起集体诉讼。

🏷️

标签

➡️

继续阅读