硬件钱包重大漏洞!Coldcard固件缺陷,近9000万BTC资产失窃

admin 2026-08-04 05:31:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Coldcard硬件钱包固件缺陷意外关闭硬件随机数发生器,降级使用确定性软件随机数,致使助记词种子有效熵值骤降至40至72位。攻击者借此离线穷举破解私钥,累计窃取1367枚比特币约8860万美元。受影响设备涵盖特定固件版本的Mk2至Q系列,且仅升级固件无法修复旧弱种子。用户须立即升级固件并全新生成种子转移资产,行业建议采用多品牌多重签名及手动骰子熵规避底层算法风险。 综合评分: 89 文章分类: 漏洞分析,区块链安全,漏洞预警,应急响应,供应链安全


cover_image

硬件钱包重大漏洞!Coldcard固件缺陷,近9000万BTC资产失窃

看雪学苑 看雪学苑

看雪学苑

2026年8月3日 17:59 上海

在小说阅读器读本章

去阅读

导语

硬件钱包一直被加密圈视作资产安全的“最后防线”,但本次Coldcard曝出的底层随机数漏洞,打破了不少人的固有认知。攻击者无需接触设备、无需钓鱼诱导,仅凭算法就能离线还原用户助记词,大规模盗走比特币。

加拿大厂商Coinkite旗下Coldcard硬件钱包曝出致命固件漏洞,随机数发生器(RNG)失效,导致钱包助记词种子随机性严重不足。黑客利用该缺陷批量破解私钥,多轮扫荡区块链地址,累计窃取1367.05枚比特币,价值约8860万美元。

区块链研究机构Galaxy Research最先监测到异常链上活动:

早在7月30日,攻击者就在41分钟内快速清空1196个比特币地址,合计卷走1082.65枚BTC(约7020万美元)。资金被归集至4个地址,盗走的比特币长期未发生转移。

截至8月1日,研究团队追踪到后续多轮攻击,受害地址扩大至4585个,被盗BTC总量上升至1367.05枚。

从交易特征分析:前两轮攻击行为模式高度统一,大概率来自同一黑客团伙;第三轮交易特征出现明显变化,存在两种可能性——攻击者更新了攻击工具,或是其他黑产团伙发现漏洞跟风作案。

1

漏洞根源:硬件随机发生器被意外关闭

和传统硬件钱包攻击(钓鱼、恶意固件、物理接触设备)不同,本次风险直击钱包创建种子的核心流程。

漏洞源头可以追溯至2021年3月1日的一次代码改动:Coldcard设备生产配置意外关闭了STM32芯片自带的硬件随机数发生器。

底层库libngu的校验逻辑存在BUG:代码仅检查配置宏是否被定义,不会校验功能是否真正启用。

系统最终降级使用MicroPython自带确定性软件随机生成器,种子由设备硬件编号+定时器状态生成,不再具备真正随机性。

2

熵值断崖式下跌(核心风险点)

标准BIP-39助记词种子需要至少128位熵保障安全:

  • Mk3型号设备:有效熵仅剩约40bit
  • Mk4/Mk5/Q系列设备:有效熵仅约72bit

极低的熵值意味着黑客可以离线批量穷举候选种子,推导对应的比特币地址,和公开链上数据比对,精准定位存有资金的钱包。

3

受影响设备与固件范围

关键提醒:风险判定看【生成种子时的固件版本】,而非当前设备固件!

仅仅升级固件无法修复已经生成、存在泄露风险的旧种子。

  1. Mk2、Mk3:固件4.0.1 ~ 4.1.9版本生成种子 → 高危

  2. Mk4:固件低于5.6.0

  3. Mk5:固件低于5.6.0

  4. Q系列:固件低于1.5.0Q

不受风险影响的场景

  1. 2021年3月之前生成钱包种子

  2. 创建种子时使用50次以上骰子熵手动生成

  3. 钱包启用高强度BIP-39密码(Passphrase)

4

厂商应急处置与用户迁移方案

漏洞曝光后,厂商Coinkite在7月31日紧急推送修复固件:

  • Mk3 → 4.2.0

  • Mk4/Mk5 → 5.6.0

  • Q设备 → 1.5.0Q

5

高危用户标准操作步骤

  1. 升级硬件钱包至官方最新修复固件

  2. 全新生成一组种子助记词

  3. 在硬件设备上核验新接收地址

  4. 小额测试转账验证地址正常

  5. 将原有钱包资产全部迁移至新种子对应的地址

6

行业安全启示

  1. 单一厂商硬件钱包存在底层算法风险,重要资产可以采用多品牌硬件钱包搭建多重签名方案,规避单一产品漏洞带来的毁灭性风险;

  2. 不要默认信任硬件钱包“绝对安全”,随机数生成、种子创建流程是重中之重;

  3. 手动骰子熵、BIP39密语,是抵御RNG缺陷有效的额外防护手段。

资讯来源:Galaxy Research、Coinkite官方安全公告、Block Bitcoin安全团队

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 看雪学苑 看雪学苑《硬件钱包重大漏洞!Coldcard固件缺陷,近9000万BTC资产失窃》

字节跳动2027校招正式启动! 网络安全文章

字节跳动2027校招正式启动!

文章总结: 本文为字节跳动二零二七届校园招聘启动的宣发内容,由字节跳动技术团队发布,主要面向未来毕业生招募人才。文章以图片形式展示核心信息,缺乏具体岗位细节与技
评论:0   参与:  0