IT之家 8 月 2 日消息,据外媒 Cyber Kendra 今天报道,针对 Coinkite Coldcard 比特币硬件钱包的大规模盗币行动最近连发多次。自周四以来,黑客已从 4585 个地址窃取 1367 枚比特币,价值近 8670.12 万美元(IT之家注:现汇率约合 5.87 亿元人民币)。

据报道,Galaxy Research 于本日公布第三轮攻击结果。数据显示,有 207.73 个比特币在世界协调时 7 月 31 日 12:23-8 月 1 日 06:42 之间被转走,涉及 1912 个地址。
而第一轮攻击则发生在世界协调时 7 月 30 日 01:10,持续 41 分钟,共盗走 1082.65 枚比特币,涉及 1195 个地址;第二轮攻击发生于当地时间 7 月 31 日,共盗取 71.16 枚比特币,涉及 1478 个地址。
第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入 P2WPKH 钱包(其交易路径完全公开,可在链上追踪)。
而第三轮攻击的路径更加隐蔽。每位受害者的资产都被转入了独立地址,目前资金被分散存放在 293 个 P2WSH 地址中。这种地址只有在资金首次支出时才会公开脚本,因此很难分析。
同时,本次攻击源于 Coinkite 于 2021 年 3 月 17 日发布的一版固件。他们原本将 MICROPY_HW_ENABLE_RNG 设置为 0,然而 libngu 加密库只检查该宏是否存在,不会判断其是否启用。
因此在生成助记词时,系统会悄然回退到 MicroPython 的 Yasmarang 软件伪随机数生成器,随机源仅来自芯片唯一 ID 和计时器寄存器,不会补充新的随机熵。并且 Coldcard Mk3 硬钱包的助记词随机性仅有 40 bit,远低于常规的 128 bit。
而 Coldcard Mk4、Q 和 Mk5 虽然加入了 Secure Element(安全元件)提供的随机数,但候选密钥空间仍只有 40 亿种组合,只需用 GPU 集群就能暴力破解。此次攻击整个过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的 UTXO 数据集进行比对即可找到对应钱包。
Coinkite 公司已于 7 月 31 日发布紧急更新固件,其 CEO Rodolfo Novak 已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。不过只更新固件并不能消除风险,用户需要使用新固件重新生成助记词,然后再迁移资产。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。