投融资实录
昨天 08:51来自 科技看点

比特币冷钱包Coldcard为何存在随机数缺陷?

知名硬件钱包Coldcard因2021年固件中的随机数生成器缺陷,导致离线生成的助记词可被系统推算,引爆了价值超7.43亿元的比特币盗币事件。

一、漏洞根源:伪随机数替代了真随机

随机数生成器被绕过:在特定固件版本(Mk3等型号,固件4.0.1至4.1.9)中,本应使用硬件真随机数发生器(TRNG)生成私钥,但因代码缺陷,系统改用了芯片序列号、设备时钟等公开可预测数据来生成种子。

有效熵值断崖式下降:正常情况下硬件钱包的种子熵值应达到128位,而受影响的固件实际有效熵值骤降至约40位,使得攻击者可以通过算法离线暴力破解助记词。

漏洞埋藏时间:该缺陷于2021年3月被引入,直至2026年7月底才被发现并曝光,潜伏期超过五年。

二、攻击规模与影响

被盗资产:截至8月3日,攻击者从约5000个受影响钱包中盗走超1755枚比特币,按当时市值约合1.1亿美元(约7.43亿元人民币)。

攻击效率:攻击分多波进行,第一波仅用约25分钟就清空近500个钱包,盗走594枚比特币。攻击者提前锁定了高价值地址优先收割。

受害用户特点:许多受害者长期离线存放资产、从未交易,甚至将钱包锁在保险箱中,依然中招。这说明漏洞源于设备出厂时的底层缺陷,与用户操作无关。

三、官方确认与修复进展

固件修复:设备制造商加拿大公司Coinkite已于7月31日发布紧急修复固件,确认漏洞存在。

CEO致歉与赔偿承诺:Coinkite CEO Rodolfo Novak公开致歉,称公司将为此次漏洞造成的损失承担全部责任。

重要提醒:仅更新固件无法消除旧钱包的风险;用户必须使用新固件重新生成助记词并迁移资产到新钱包。