Coldcard Mk3曝严重随机数漏洞致3800万美元比特币(BTC)被盗,专家紧急追踪资金流向

加拿大硬件钱包厂商Coinkite发布紧急安全警告,Coldcard Mk3设备在固件4.0.1至5.0.3版本生成的钱包存在严重随机数漏洞,约500个钱包在25分钟内被盗594枚比特币(约3800万美元)。漏洞源于设备跳过硬件随机数生成器,使用可被推算的弱软件随机数。
Block安全团队已披露调查结果,专家正追踪被盗资金流向,初步确认Mk4、Q及Mk5不受影响。
Coinkite在发现潜在的种子生成风险后,敦促Coldcard Mk3用户转移资金,同时比特币安全专家另行调查了一起未解释的3800万美元钱包流失事件。
加拿大比特币硬件制造商Coinkite警告用户,其Coldcard Mk3签名设备需将资金从受影响固件生成的助记词钱包中转移。
周四,Coinkite表示,基于运行4.0.1版本(2021年3月发布)的Mk3固件或任何更晚版本的Mk3上创建的种子,可能会让资金面临风险。根据公司早期分析,问题一直延伸到支持Mk3的最终固件5.0.3版本,而Mk4、Q和Mk5则未受到影响。
这一警告发布之际,比特币安全专家正在调查一起涉及单签名地址中594.48枚BTC的不明协调扫描。不过,尚无确凿的公开证据表明Mk3问题导致了这些转移。
“出于谨慎起见,”Coinkite敦促受影响用户在未受影响的设备上生成新种子,验证备份和接收地址,发送一笔小额测试交易,然后再转移剩余资金。公司表示调查仍在进行中,并承诺将进行正式的技术审查。
Coinkite表示,其早期分析显示,使用BIP-39密码短语的受影响种子风险极低,强调该种子指的是密码短语而非冷卡密码。
专家们分析594 BTC的扫荡
此次扫荡引起了关注,因为一位Reddit用户称资金被从一个钱包中提取,该钱包的种子源于2021年5月购买的Coldcard Mk3。
该用户表示,该种子后来在2026年1月被恢复到Coldcard Mk4上,意味着它随后被录入了第二台设备。该说法是自我报告的,未将冷卡与更广泛的调查联系起来。
在周五发布的初步分析中,AnchorWatch首席执行官兼联合创始人Rob Hamilton表示,在三个区块内,500笔交易中被扫出1,324笔未花交易,共计594.48 BTC。
截至撰写本文时,基于CoinGecko的比特币价格,594.48 BTC价值约为3830万美元,基于比特币价格为64,364.07美元。
汉密尔顿表示,所有涉及的地址均为单签名,562 BTC后来被合并到另一个地址。“乍一看,这似乎钱包生成过程中存在了熵的缺陷,”他写道。
另外,Wizardsardine首席执行官Kevin Loaec表示,他目前的假设是,低熵的随机数生成器,可能存在于软件库、安全元件或特定设备批处理或固件版本中,产生了随机性不足的钱包种子。
他提出,可能有攻击者明知漏洞,使用AI生成的脚本暴 力 破 解受影响的钱包,但只搜索了有限范围的BIP-84衍生路径。这或许能解释为何扫描集中在本地SegWit地址,以及为何部分钱包仅部分被耗尽,尽管Loaec强调该理论尚未得到证实。
洛埃克警告说,如果他的假设正确,仅部分耗尽的钱包可能仍面临进一步盗窃的风险。他补充说,如果攻击者扩大扫描范围,其他地址类型的资金也可能被暴露。
以上就是Coldcard Mk3曝严重随机数漏洞致3800万美元比特币(BTC)被盗,专家紧急追踪资金流向的详细内容,更多关于Coldcard Mk3漏洞致3800万美元比特币被盗的资料请关注脚本之家其它相关文章!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。