
Coinkite 在 7 月 30 日警告 Coldcard Mk3 用戶,應將比特幣從受影響韌體所生成的助記詞錢包中移出。
這家加拿大硬體製造商表示,在韌體 4.0.1 或任何後續 Mk3 版本(直到 5.0.3 版本)上創建的助記詞可能會讓資金面臨風險。
這份通知發布之際,安全研究人員正在調查一項協同的 594.48 枚比特幣掃蕩行動,按比特幣價格約 64,324 美元計算,價值約 3820 萬美元。然而,Coinkite 和獨立研究人員尚未證實 Mk3 問題是導致這些轉移的原因。
Coinkite 的官方公告表示,其調查仍在積極進行中。該公司表示,根據其初步分析,Coldcard Mk4、Q 和 Mk5 不受影響。它還指出,使用受影響助記詞並搭配 BIP-39 密碼的錢包面臨「最小風險」,同時強調密碼與設備 PIN 碼不同。
該公告現在為用戶提供了更詳細的遷移選項。Coinkite 建議在未受影響的設備上生成新的助記詞,驗證備份和接收地址,發送一筆小額測試交易,並在測試確認設置正常工作後再轉移剩餘資金。
AnchorWatch 執行長 Rob Hamilton 報告稱,在一個三區塊視窗內,有 1,324 個未花費交易輸出透過 500 筆交易進行了轉移。這些轉移從單簽名地址掃蕩了 594.48 枚比特幣,之後 562 枚比特幣被合併到另一個地址。
Hamilton 寫道:「乍看之下,這似乎是錢包生成過程中存在缺陷的熵值。」這句話是一個初步評估,而非已確認的原因。一個 Reddit 帳戶也描述了一個與 Mk3 生成助記詞相關的錢包被盜,但這項自我報告的說法並不能證明更廣泛的關聯。
Wizardsardine 執行長 Kevin Loaec 將錢包生成器中的低隨機性描述為他的「當前假設」。他說,來源可能是一個軟體庫、安全元件、設備批次或韌體版本。他還提出,攻擊者可能搜尋了一組狹窄的 BIP-84 路徑,這可以解釋原生 SegWit 地址的集中和部分掃蕩。
Loaec 的理論尚未得到驗證。目前沒有公開的技術報告指出故障組件,測量可用熵值,或展示攻擊者如何導出密鑰。Coinkite 的公告仍然承諾進行正式的技術審查,但截至撰寫本文時,該公司尚未發布該審查報告。
此案例類似於更廣泛的弱隨機性失敗類型。在相關報導中,crypto.news 報導了 Ill Bloom 漏洞,Coinspect 將其與跨多個區塊鏈的弱恢復短語生成相關聯。
如先前報導,較舊的 Randstorm 漏洞影響了那些未生成足夠隨機私鑰的 BitcoinJS 錢包。該案例涉及 2011 年至 2016 年之間創建的錢包,與當前的 Mk3 調查無關。
擁有未受影響 Coldcard 的用戶可以在該設備上創建新的助記詞並謹慎遷移。Coinkite 建議保留舊備份,直到整個轉移被確認為止。用戶應在硬體螢幕上驗證每個地址,並避免在網站或不受信任的設備上輸入助記詞或密碼。
對於唯一選項是 Mk3 的用戶,Coinkite 建議使用一個強大且獨特的 BIP-39 密碼作為臨時措施。進階用戶可以選擇在運行韌體 4.1.9 的空 Mk3 上,透過輸入至少 99 次獨立的公平六面骰子擲骰來創建一個純骰子助記詞。該公司提醒,此程序需要仔細的備份和驗證。
接下來會發生什麼取決於 Coinkite 的技術審查和持續的鏈上分析。在調查人員發布已確認的根本原因之前,594 枚比特幣的掃蕩和 Mk3 助記詞生成警告應被視為時機相關,但尚未證明兩者有相同的起因。