SlowMist|2026年08月12日 07:19
最近,@COLDCARDwallet 遭遇了一次重大私钥漏洞。多轮攻击导致至少 1,719 BTC(约 $1.11 亿)损失,涉及超过 5,200 个地址。以 Mk3 固件 4.1.9 为例,SlowMist 安全团队完整复现了攻击链,揭示了数千枚比特币被盗的真相。
攻击流程:
1️⃣ 开机后,剩余不可预测状态主要减少到一个可枚举的 32 位 pad(UID ^ SysTick),其余状态值要么是固定的,要么来自非常小的可枚举空间。
2️⃣ 攻击者精确建模了三种典型的按键消耗配置文件(零售首次启动、空 NVRAM、纸钱包),这些配置会在种子生成前推进 PRNG。
3️⃣ 从弱随机字节(random_bytes(32))开始,完整的确定性管道(SHA-256 → BIP-39 → PBKDF2-HMAC-SHA512 → BIP-32 → 地址派生)被离线复现。
4️⃣ GPU 集群暴力破解候选 pad 空间和按键计数变化,然后将派生地址与全球单签名 P2WPKH 地址集合进行匹配,以识别易受攻击的钱包并清空其资金。
⚙️ 根本原因:构建配置错误将 MICROPY_HW_ENABLE_RNG 设置为 0,禁用了 STM32 硬件 TRNG。随机数生成路径默默回退到非加密的 Yasmarang 软件 PRNG,其状态几乎完全可预测,将有效熵减少到约 40 位(Mk2/Mk3)或约 72 位(Mk4/Mk5/Q)。
SlowMist 提示:受影响的用户应立即升级到修补后的固件,生成全新的种子,转移少量资金进行测试,确认新地址正常工作后,再迁移所有剩余资金。
完整分析 https://(medium.com)/@slowmist/coldcard-111-million-theft-a-deep-dive-into-the-private-key-vulnerability-8e51d1a969d3
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接