文章总结: Coldcard硬件钱包固件缺陷意外关闭硬件随机数发生器,降级使用确定性软件随机数,致使助记词种子有效熵值骤降至40至72位。攻击者借此离线穷举破解私钥,累计窃取1367枚比特币约8860万美元。受影响设备涵盖特定固件版本的Mk2至Q系列,且仅升级固件无法修复旧弱种子。用户须立即升级固件并全新生成种子转移资产,行业建议采用多品牌多重签名及手动骰子熵规避底层算法风险。 综合评分: 89 文章分类: 漏洞分析,区块链安全,漏洞预警,应急响应,供应链安全
硬件钱包重大漏洞!Coldcard固件缺陷,近9000万BTC资产失窃
看雪学苑 看雪学苑
看雪学苑
2026年8月3日 17:59 上海
在小说阅读器读本章
去阅读
导语
硬件钱包一直被加密圈视作资产安全的“最后防线”,但本次Coldcard曝出的底层随机数漏洞,打破了不少人的固有认知。攻击者无需接触设备、无需钓鱼诱导,仅凭算法就能离线还原用户助记词,大规模盗走比特币。
加拿大厂商Coinkite旗下Coldcard硬件钱包曝出致命固件漏洞,随机数发生器(RNG)失效,导致钱包助记词种子随机性严重不足。黑客利用该缺陷批量破解私钥,多轮扫荡区块链地址,累计窃取1367.05枚比特币,价值约8860万美元。
区块链研究机构Galaxy Research最先监测到异常链上活动:
早在7月30日,攻击者就在41分钟内快速清空1196个比特币地址,合计卷走1082.65枚BTC(约7020万美元)。资金被归集至4个地址,盗走的比特币长期未发生转移。
截至8月1日,研究团队追踪到后续多轮攻击,受害地址扩大至4585个,被盗BTC总量上升至1367.05枚。
从交易特征分析:前两轮攻击行为模式高度统一,大概率来自同一黑客团伙;第三轮交易特征出现明显变化,存在两种可能性——攻击者更新了攻击工具,或是其他黑产团伙发现漏洞跟风作案。
1
漏洞根源:硬件随机发生器被意外关闭
和传统硬件钱包攻击(钓鱼、恶意固件、物理接触设备)不同,本次风险直击钱包创建种子的核心流程。
漏洞源头可以追溯至2021年3月1日的一次代码改动:Coldcard设备生产配置意外关闭了STM32芯片自带的硬件随机数发生器。
底层库libngu的校验逻辑存在BUG:代码仅检查配置宏是否被定义,不会校验功能是否真正启用。
系统最终降级使用MicroPython自带确定性软件随机生成器,种子由设备硬件编号+定时器状态生成,不再具备真正随机性。
2
熵值断崖式下跌(核心风险点)
标准BIP-39助记词种子需要至少128位熵保障安全:
- Mk3型号设备:有效熵仅剩约40bit
- Mk4/Mk5/Q系列设备:有效熵仅约72bit
极低的熵值意味着黑客可以离线批量穷举候选种子,推导对应的比特币地址,和公开链上数据比对,精准定位存有资金的钱包。
3
受影响设备与固件范围
关键提醒:风险判定看【生成种子时的固件版本】,而非当前设备固件!
仅仅升级固件无法修复已经生成、存在泄露风险的旧种子。
-
Mk2、Mk3:固件4.0.1 ~ 4.1.9版本生成种子 → 高危
-
Mk4:固件低于5.6.0
-
Mk5:固件低于5.6.0
-
Q系列:固件低于1.5.0Q
不受风险影响的场景
-
2021年3月之前生成钱包种子
-
创建种子时使用50次以上骰子熵手动生成
-
钱包启用高强度BIP-39密码(Passphrase)
4
厂商应急处置与用户迁移方案
漏洞曝光后,厂商Coinkite在7月31日紧急推送修复固件:
-
Mk3 → 4.2.0
-
Mk4/Mk5 → 5.6.0
-
Q设备 → 1.5.0Q
5
高危用户标准操作步骤
-
升级硬件钱包至官方最新修复固件
-
全新生成一组种子助记词
-
在硬件设备上核验新接收地址
-
小额测试转账验证地址正常
-
将原有钱包资产全部迁移至新种子对应的地址
6
行业安全启示
-
单一厂商硬件钱包存在底层算法风险,重要资产可以采用多品牌硬件钱包搭建多重签名方案,规避单一产品漏洞带来的毁灭性风险;
-
不要默认信任硬件钱包“绝对安全”,随机数生成、种子创建流程是重中之重;
-
手动骰子熵、BIP39密语,是抵御RNG缺陷有效的额外防护手段。
资讯来源:Galaxy Research、Coinkite官方安全公告、Block Bitcoin安全团队
球分享
球点赞
球在看
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:看雪学苑 看雪学苑 看雪学苑《硬件钱包重大漏洞!Coldcard固件缺陷,近9000万BTC资产失窃》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论