6.8
深览指数
科技TechCrunch·Lorenzo Franceschi-Bicchierai··AI 生成
黑客利用离线硬件钱包漏洞窃取超过 1.3 亿美元
黑客利用 Coldcard 硬件钱包生成种子短语的漏洞,无需物理接触设备即可窃取超过 1.3 亿美元加密货币。漏洞源于 2021 年代码中的随机数生成器缺陷,使种子短语可被预测。这起事件动摇了“冷钱包绝对安全”的行业共识,揭示了即使遵循所有最佳实践(离线存储、不分享密钥),底层硬件或固件的代码缺陷仍可导致资产归零。适合对加密货币安全机制及“可信硬件”假设有基础认知的读者。原文 ↗
核心观点
- ▍硬件冷钱包并非绝对安全,其底层代码漏洞可被远程利用,导致离线存储的密钥被大规模预测并窃取。
- 01至少 12 个不同的黑客组织正针对使用 Coldcard 硬件钱包的比特币持有者发动攻击,已窃取超过 1.3 亿美元。
- 02漏洞源自 Coldcard 钱包固件中生成种子短语(seed phrase)的随机数生成器存在缺陷,导致生成的种子短语可被预测。
- 03黑客无需物理接触或破解存放钱包的保险柜,只需通过计算生成受害者的种子短语即可控制其资产。
- 04受害者 Jonathan Goodman 声称被盗 160 万美元,并表示从未分享种子短语,设备也从未联网,但漏洞源于 2021 年代码中的一行代码。
- 05Coinkite 公司已发布安全公告,警告用户更新固件并迁移至新的种子短语。
反方 / 局限
- — 文章未提及该漏洞是否已被 Coinkite 完全修复,也未讨论其他品牌的硬件钱包是否存在类似的设计缺陷,因此结论的普适性有限。
ColdcardCoinkiteGalaxy ResearchEllipticTRM LabsBlockTom RobinsonJonathan Goodman种子短语 (seed phrase)冷钱包 (cold wallet)随机数生成器 (RNG)
8 分钟 · 4 卡片 · 7 资料
读原文 →