ColdCard比特币硬钱包遭黑客攻击,损失8670万美元比特币
职场人导航 8 月 2 日消息,据外媒 Cyber Kendra 今天报道,针对 Coinkite Coldcard 比特币硬件钱包 的大规模盗币行动近期连续发生。自周四以来,黑客已从 4585 个地址 窃取 1367 枚比特币,价值近 8670.12 万美元(职场人导航注:现汇率约合 5.87 亿元人民币)。 据报道,Galaxy Research 于本日公布第三轮攻击结果。数据显示,在世界协调时 7 月 31 日 12:23 至 8 月 1 日 06:42 之间,共有 207.73 枚比特币 被转走,涉及 1912 个地址。 第一轮攻击发生在世界协调时 7 月 30 日 01:10,持续 41 分钟,共盗走 1082.65 枚比特币,涉及 1195 个地址;第二轮攻击发生于当地时间 7 月 31 日,共盗取 71.16 枚比特币,涉及 1478 个地址。 第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入 P2WPKH 钱包,交易路径完全公开,可在链上追踪。 第三轮攻击的路径则更为隐蔽。每位受害者的资产都被转入独立地址,目前资金被分散存放在 293 个 P2WSH 地址 中。这类地址只有在资金首次支出时才会公开脚本,因此较难分析。 此次攻击与 Coinkite 于 2021 年 3 月 17 日 发布的一版固件有关。该版本原本将 MICROPY_HW_ENABLE_RNG 设为 0,但 libngu 加密库只检查该宏是否存在,不会判断其是否启用。 因此在生成助记词时,系统会回退到 MicroPython 的 Yasmarang 软件伪随机数生成器,随机源仅来自芯片唯一 ID 和计时器寄存器,不会补充新的随机熵。Coldcard Mk3 硬钱包的助记词随机性仅有 40 bit,远低于常规的 128 bit。 而 Coldcard Mk4、Q 和 Mk5 虽然加入了 Secure Element(安全元件) 提供的随机数,但候选密钥空间仍只有 40 亿种组合,只需用 GPU 集群就能暴力破解。此次攻击全过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的 UTXO 数据集比对即可找到对应钱包。
Coinkite 公司已于 7 月 31 日发布紧急更新固件。其 CEO Rodolfo Novak 已公开致歉,并表示公司将为此次漏洞造成的损失承担全部责任。
不过,仅更新固件并不能消除风险。用户需要使用新固件重新生成助记词,然后再迁移资产。**
**