Coldcard 硬件钱包盗窃损失在三起袭击中累计达 1300 亿韩元

Coinkite,这家加拿大安全公司开发的比特币硬件钱包 Coldcard,在三起攻击中遭受了约 1300 亿韩元(约 8900 万美元,1367 BTC)的累计资金被盗损失。CoinDesk 于 2 日(当地时间)援引 Galaxy Research 报道称,该钱包发生了安全事件。此次攻击利用了钱包种子生成过程中存在的漏洞,该漏洞出现在 2021 年 3 月发布的固件版本中:该版本使用了可预测的软件随机数生成器,而不是基于硬件的随机数生成器。Coldcard 于 2017 年 12 月推出,作为仅支持比特币的离线钱包。其在 30 日根据用户报告的异常资金提款情况,公布了该安全缺陷。

三起攻击影响 4585 个地址,策略不断演变

根据 CoinDesk 援引 Galaxy Research 的说法,这三起攻击共针对 4585 个地址。第三起攻击与第一次不同:它将被盗的比特币发送到各个单独地址,而不是将资金汇总到少数几个可追踪地址中。第一次攻击是一次处理一个受害者地址,而第三起攻击则在每笔交易中打包 6 名受害者以提取资金。Galaxy Research 评估称,在两种情况下攻击者很可能是同一名个人,但无法排除存在另一名攻击者利用同一漏洞的可能性。

2021 年 3 月固件使用可预测的软件 RNG

CoinDesk 报道称,该漏洞源于 2021 年 3 月发布的某个固件版本。该版本中的种子生成过程使用了可预测的软件随机数生成器,而不是芯片内置的硬件随机数生成器,从而限制了可生成密钥的范围。只要掌握关于该漏洞的公开信息并拥有足够的计算能力,任何人都可以在无需直接物理接触设备的情况下离线复现密钥,并获得资产访问权限。

Coinkite 在用户报告后于 30 日公布漏洞

Coinkite,这家负责 Coldcard 的加拿大安全公司,收到了用户关于该钱包存在异常资金被盗提款的报告。随后,公司在 30 日公布了该安全漏洞。Coldcard 是由 Coinkite 于 2017 年 12 月推出的仅支持比特币的硬件钱包。

常见问题(FAQ)

Coldcard 钱包资金被盗的原因是什么?
2021 年 3 月发布的某个固件版本中的种子生成过程存在漏洞,使用了可预测的软件随机数生成器,而不是基于硬件的随机数生成器,使攻击者能够在无需物理设备访问的情况下离线复现私钥。

Coldcard 攻击中被盗了多少?
根据 CoinDesk 援引 Galaxy Research 的说法,三起攻击的累计损失总计 1367 BTC,约 8900 万美元或约 1300 亿韩元,影响了 4585 个地址。

Coinkite 何时公布 Coldcard 的安全缺陷?
在收到用户关于钱包异常资金被盗提款的报告后,Coinkite 于 30 日公布了该漏洞。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月3日 上午10:40
下一篇 2026年8月3日 上午10:44

相关推荐

风险提示:理性看待区块链,提高风险意识!