Bitcoin Core开发者称已复现COLDCARD MK2和MK3漏洞

Bitcoin Core开发者称已复现COLDCARD MK2和MK3漏洞

Galaxy Research将疑似与Coldcard相关的资金清扫行为关联到4,585个地址和三波攻击,而Coinkite扩大了警告范围、发布了修复固件,并敦促用户重新生成种子并转移资金。

BTC

事实核查
原始的 @theinstagibbs 帖文证实了 Mk2/Mk3 漏洞;根据检索中引用的 Substack 资料和 bitcoin.org 发布说明,instagibbs(Gregory Sanders)的身份也可确认为 Bitcoin Core 开发者。Bitcoin News(@BitcoinNewsCom)和 Odaily 均报道称,他仅凭按键次数就在一台刚初始化的 MK3 上复现了该缺陷,并警告称“该恐慌了”。CoinNess 进一步印证了 Coinkite 关于固件 4.0.1-5.0.3 版本种子生成问题的警示,以及 594 BTC 被盗的背景。多家独立信源的说法相互吻合。技术机理方面(MK3 缺少硬件 TRNG,而 MK4 配备该功能)在各报道中表述一致,不过概念验证仍在审查之中,因此仍存在少量残余不确定性。
摘要

影响Coinkite硬件钱包的Coldcard种子生成漏洞已不再局限于最初聚焦的Mk2和Mk3。Block旗下比特币工程团队与Coinkite将目前已确认的主要问题追溯为一个失效的随机数生成器检查,这可能导致钱包创建依赖可预测的设备数据,而非真正的随机性。Bitcoin Core贡献者instagibbs表示,他在一台新初始化的Mk3上复现了该漏洞。Coinkite表示,用户应假定在最新修复发布前生成的种子都可能已遭泄露,应升级固件、创建新的种子短语并立即转移资金;同时指出,强BIP-39 passphrase可以显著降低风险,但并不能免除迁移的必要。Galaxy Research表示,其初步链上分析将与该易受攻击固件相关的疑似盗窃行为关联到7月30日至8月1日期间三波攻击中的4,585个地址。Galaxy的报道在一项细分统计中提到1,158.8480 BTC,而同一研究线的较新数字则将被转走总量定为1,367.05 BTC。Coinkite尚未证实这些钱包资金流失由固件漏洞所致,Galaxy也表示,仅凭区块链数据无法判断后续清扫行为究竟是同一攻击者所为,还是另一方利用了同一批存在漏洞的地址池。

术语与概念
  • : 用于生成钱包种子的随机性;如果其强度不足,攻击者可能能够重构私钥。
  • BIP-39 passphrase: 与种子短语配合使用的额外秘密信息,用于派生出独立钱包;如果仅种子暴露,它会使盗窃变得更困难。
  • 链上分析: 对区块链交易数据的研究,用于追踪钱包活动和交易模式。