Coldcard在与钱包熵不足相关的失窃事件后修复助记词生成漏洞

Coldcard在与钱包熵不足相关的失窃事件后修复助记词生成漏洞

Anthony Pompliano表示,Coldcard的损失反映的是第三方钱包故障,而非比特币协议遭到破坏。随着对已识别钱包的追踪,被转走的资金已升至至少1,360枚BTC。

BTC

事实核查
Coinkite 的官方安全提示确认,Coldcard Mk3 在固件 4.0.1(2021 年 3 月)中存在与种子/密钥生成熵相关的缺陷;The Block 和 Cointelegraph 则确认,在一个较短的跨多个区块时间窗口内(区块 960188-960191),约 594 BTC(约合 $38.3M)从约 500 个单签名地址中被转出。报道称,Block 当时正在调查非 Bitkey 钱包的资金外流情况,这为上述联合归因提供了支持。关于“不到 30 分钟”的时间描述,以及“并非更广泛的设备级故障”的表述,与 Coinkite 针对 Mk3 的安全提示及其 CEO 否认存在钱包整体漏洞的说法一致;不过,该安全提示也指出,熵降低问题还涉及其他型号——这是一个细微差别,但并不影响核心结论。
摘要

Coinkite修补了Coldcard助记词生成中的一个漏洞。Block将该漏洞与约500个单签名钱包中约594枚BTC被盗联系起来,而随后公开追踪显示,在Coldcard Sweep Watch仪表盘上,已识别钱包集群中至少有1,360枚BTC被转走,按当时价值约为8,576万美元。Anthony Pompliano表示,这一事件应被理解为涉及用户资金的硬件钱包安全故障,而不是比特币网络、共识规则或账本遭到破坏,并警告称,不准确的描述可能会损害本已疲弱市场中的投资者信心。Coldcard表示,在生成助记词期间熵值降低,导致部分恢复短语比预期更容易被计算出来;Coinkite的热修复说明显示,Mk3生成的助记词可能只有大约40比特熵,而后续型号约为72比特,低于128比特的目标值。受影响用户已被敦促安装修正后的固件、生成全新的助记词、验证收款地址并转移资金,因为仅更新固件并不能保护此前创建的助记词。

术语与概念
  • : 用于生成钱包助记词和私钥的不可预测性;熵越低,它们就越容易被猜中。
  • 共识规则: 节点在比特币网络上验证区块和交易时遵循的协议规则。
  • 恢复短语: 一组单词,当设备丢失或更换时,钱包所有者可借此恢复对其比特币的访问权限。