比特币钱包密钥生成缺陷导致594枚比特币被转移
据CoinDesk报道,一个与Coldcard硬件钱包密钥生成相关的技术问题,导致约594枚比特币被转移。这些比特币价值约3800万美元,来自约500个独立钱包。事件发生在北京时间周五上午9:31至9:56之间,持续约25分钟。
事件概述
攻击者利用Coldcard硬件钱包在密钥生成过程中的一个缺陷,在不到30分钟内从约500个单签名钱包中转移了约594枚比特币。所有被转移的钱包均为单签名钱包,每个钱包持有的比特币超过0.15枚。许多钱包已多年未使用,涉及的比特币时间跨度从2021年至2026年,与缺陷存在的时间几乎完全吻合。
技术细节
该缺陷源于Coldcard固件4.0.0版本(2021年3月发布)引入的一个构建设置问题。该设置导致设备跳过自身的硬件随机数生成器,转而使用基于非秘密芯片数据的可预测软件密钥生成方式。密钥生成过程依赖于芯片序列号和时钟寄存器,这些信息并非秘密,攻击者可以通过分析或测量其他设备来缩小范围或确定具体数值。
根据Block公司的比特币工程和安全团队发布的报告,一个构建配置告诉设备跳过其硬件随机数生成器,而一个支持库中的检查仅测试该设置是否存在,而非是否已启用。这导致密钥生成过程悄无声息地回退到基于软件可预测的随机数生成方式。
受影响设备范围
Coldcard是由加拿大公司Coinkite生产的硬件钱包,用于离线存储比特币私钥。受影响的是在Mk3设备上运行固件4.0.1或更高版本时创建的钱包种子。Coinkite已发布警告,表示Mk4、Q和Mk5型号根据初步分析未受影响。需要注意的是,暴露风险取决于创建钱包时设备运行的固件版本,而非硬件购买时间。

Block公司表示,其发现已告知Coinkite,Coinkite团队已确认相关问题。两家公司均表示分析是初步的,Block称在未进行完整测试确认可利用性之前就发布了报告,因为当时已经发生了转移行为。
市场影响
根据CoinDesk数据,比特币在亚洲早盘交易价格保持在64000美元以上,这次大规模转移事件对市场价格的直接影响有限。被转移的比特币中,约有562枚被合并到一个地址中,该地址至今未再移动。
此外,该缺陷的影响范围不仅限于钱包种子。相同的随机数生成器还用于Coldcard的纸钱包私钥、种子分割掩码、设备克隆密钥以及Key Teleport转账,这些功能也可能受到影响。
对于已经使用Coldcard设备创建钱包的用户,建议检查自己的设备型号和固件版本,并关注Coinkite官方发布的后续指导。
信息来源:CoinDesk