近日,Coldcard硬件钱包被曝出严重固件漏洞,导致多代产品中的安全随机数生成功能失效。攻击者已利用该漏洞窃取594.48枚比特币(约3830万美元),且窃取行动仍在持续。Coldcard制造商Coinkite与Block旗下比特币工程团队联合调查后发现,问题根源在于随机数生成器(RNG)检查机制被破坏,攻击者可通过设备序列号、内部时钟等可预测信息重建私钥,而非依赖真正随机性。
漏洞成因:备用随机源成破解突破口
Coldcard固件关闭了芯片内置的随机数生成器,转而使用备用系统——基于设备序列号和内部时钟生成钱包密钥。这两类信息均具有可预测的模式,攻击者可将本应随机生成的种子转化为可解算的数学难题。自2021年起发布的某些固件版本几乎无法提供任何有效随机性。较新的机型虽已进行部分修复,但仍将可能的密钥组合范围缩小至约40亿种,现代计算机可轻松穷举破解。
Block团队将漏洞追溯至2021年的一次固件更新,而一年后的修复仍不彻底。该缺陷同样影响纸钱包、助记词备份及其他共享同一随机源的功能。Block的报告证实此漏洞波及范围远超预期,其攻击模式与此前利用弱助记词短语盗币的“Ill Bloom”攻击手法相似。
风险提示:无需物理接触即可攻击
攻击者无需物理接触设备即可盗取资金。只要获得受害者的公开地址或导出的公钥,就能以此为靶标批量测试密钥猜测。一旦匹配成功,攻击者便持有私钥并立即转移资产。Coinkite建议所有受影响用户立即在更新固件的设备上生成全新种子,并将资金转移至新地址。固件更新无法修复已受损的种子,因为弱种子仍存于设备中。
值得注意的是,为种子额外设置密码短语(passphrase)的用户面临的风险显著降低。该建议也得到链上侦探ZachXBT的支持,他此前曾为移动钱包用户推荐类似防护措施。
行业警示:硬件钱包并非绝对安全
弱密钥生成事件在加密领域早有先例。今年早些时候,韩国国税厅遭遇主密钥泄露;6月,Humanity Protocol代币因私钥泄露一度暴跌88%。硬件钱包虽不断拓展零售渠道,但此次事件表明固件漏洞可从设备内部瓦解其安全承诺。
Coinkite与Block表示,目前仍在评估该漏洞在旧版固件中的影响范围。在该审查完成前,Coldcard用户应假设今天修复之前生成的所有种子均可能已泄露,并尽快采取行动。
