内容提要
COLDCARD硬件钱包因2021年3月固件构建错误,随机数生成缺陷导致种子空间极小,黑客利用此漏洞在15分钟内清空500个钱包,窃取594个比特币(约2.54亿元)。用户需立即升级固件,否则钱包有被盗风险,公司未提补偿措施。
延伸解读
漏洞根源:可预测的种子生成
COLDCARD的漏洞源于2021年3月固件构建错误,使用可预测的设备和时钟值生成种子,而非足够随机的随机数。这导致种子空间从设计的128位骤降至40位,使得暴力搜索成为可能。用户应理解,硬件钱包的安全性不仅依赖物理隔离,还依赖固件中随机数生成器的质量。
攻击方式:离线重建与链上匹配
黑客通过重建COLDCARD的种子生成器,在本地生成大量地址,并与比特币链上数据比对,快速识别有余额的钱包。整个过程无需用户交互,攻击在15分钟内完成。这提醒用户,即使硬件钱包未连接网络,若固件存在缺陷,私钥仍可能被离线推导。
用户应对:立即升级固件
COLDCARD已发布修复固件,但用户需在升级前停止使用钱包生成新种子,否则仍有被盗风险。目前公司未提及补偿措施,受害者可能面临损失。建议用户立即检查固件版本并升级,同时考虑将资产迁移至新生成的安全钱包。
Q&A
COLDCARD硬件钱包出现什么安全问题?
COLDCARD硬件钱包在2021年3月的固件构建错误导致随机数生成器存在缺陷,生成的种子空间极小,使得助记词可被预测,黑客利用此漏洞窃取比特币。
COLDCARD钱包的随机数缺陷具体是什么?
COLDCARD钱包的固件错误导致使用可预测的设备和时钟值构建种子,而不是使用足够长的随机数,使得种子空间从设计的128位缩小到40位,大大降低了破解难度。
黑客是如何利用COLDCARD漏洞窃取比特币的?
黑客在自己的机器上重建COLDCARD有缺陷的种子生成器,为每个种子派生比特币地址,并与链上数据对比,匹配到有余额的地址后,使用对应的私钥直接转走比特币。
这次攻击造成了多大的损失?
黑客在15分钟内从500个钱包中窃取了594.48个比特币,约合人民币2.54亿元或3742万美元。
COLDCARD用户应该采取什么措施?
COLDCARD要求用户立即升级固件以修复漏洞,在升级前不应再使用钱包生成种子,否则钱包仍有被窃取的风险。
COLDCARD公司是否提供补偿?
目前COLDCARD公司未提及任何潜在补偿措施,用户可能只能自行承担损失,或考虑发起集体诉讼。