Coinkite 推出的、專注於比特幣的硬體錢包 COLDCARD,採用離線簽名選項,於 7 月 30 日週四遭到駭客攻擊,據報導導致超過 2,000 BTC 被盜,並影響了超過 7,300 個地址。
攻擊者成功利用了 COLDCARD 存在漏洞的離線錢包,這些錢包將私鑰保持離線狀態,攻擊途徑是2021 年 3 月的韌體構建錯誤,該錯誤導致部分錢包生成助記詞時所用的可能值範圍遠小於預期。用於生成助記詞的隨機性池縮小使其容易被猜測,尤其是在近期 AI 驅動威脅不斷增加的背景下,這可能使攻擊者能夠在無需物理接觸設備的情況下重建存在漏洞的種子。
典型的比特幣或加密貨幣錢包使用 12 至 24 個單詞的恢復助記詞,它作為保護交易權限的數字憑證。不過,在 7 月 30 日週四,多個 COLDCARD 錢包中的 BTC 持倉被清空,引發了對非託管冷存儲錢包的擔憂。
Block 的比特幣工程與安全團隊最先報告了 COLDCARD 漏洞的主要技術根因,指出其通過 libNgU 庫使用了MicroPython 可預測的 Yasmarang 偽隨機數生成器,而不是設備的硬體隨機數生成器。
轉向 MicroPython 可預測的 Yasmarang 軟體後,錢包的初始數字是使用設備自身可見的可預測資料構建的。這些數字包括設備的唯一 ID 號碼(印在晶片上)、追蹤設備開啟了多少毫秒的內部系統計時器,以及按鍵操作的順序和歷史記錄。
這種從較小的真實隨機性池中選擇種子的故障,而不是採用2²⁵⁶ 安全的加密組合,使攻擊者能夠一次性入侵多個地址。攻擊者很可能在自己的電腦上安裝了存在缺陷的 2021 年 COLDCARD 軟體,以從同一可預測的池中生成種子,然後將其轉換為公開的比特幣地址。
隨後,一個簡單的自動化腳本將生成的易受攻擊地址列表與公開的比特幣區塊鏈進行交叉比對,以識別其中持有 BTC 的地址。
第一波攻擊在短短 41 分鐘內就從 1,196 個地址中清空了1,082.65 BTC,隨後又出現了更多攻擊波。Galaxy Research 的最新評估認為,已被盜金額高度確定為 1,596 BTC,涉及約 7,300 個地址,包括三次已確認的攻擊波和 14 起額外的小規模事件。該機構還識別出另外448.7 BTC,其認為可能與 COLDCARD 漏洞有關,這可能使總額超過 2,000 BTC,儘管這些資金尚未得到受害者確認。Galaxy 指出,攻擊仍在繼續,相關數字仍有待進一步調查。
在遭到駭客攻擊後,CoinKite 在 Rodolfo Novak 和一位神秘白帽駭客 Peter D. Gray(GitHub 上也被稱為 Doc-Hex)的幫助下發布了多個韌體升級。
最初的補丁包括硬體隨機數生成器(RNG)路由修正,以及一項在構建時進行的測試,旨在防止軟體回退再次發生。該公司還發布了修正後的 Q1、Mk3、Mk4 和 Mk5 韌體,隨後又發布了修正後的 Edge 韌體。
這些韌體升級確保新錢包未來的助記詞將由真正的隨機池生成,但它們無法修復舊的助記詞。週六,Doc-Hex 在整個倉庫範圍內發布公告,敦促用戶立即更換密鑰,因為 2021 年至 2026 年 7 月的版本表現出較差的熵。
多名用戶已將其比特幣轉移到新錢包,而許多人選擇了多重簽名錢包以避免此類漏洞。
在我看來,這次駭客攻擊凸顯出,離線錢包在大多數情況下運行良好,但它們仍然面臨內建韌體、密鑰生成和零日漏洞的風險。加密貨幣用戶應充分利用可用的額外安全功能,保持主動防範,並避免將全部持倉放在單一錢包中。
Bitunix 分析師 Dean Chen 認為,對於大型比特幣持有者而言,未來的黃金標準不會是單一冷錢包方案,而是分層安全架構。Chen 補充說:「最成熟的方法很可能會結合:多重簽名錢包、機構級 MPC(多方計算)、離線密鑰生成、密鑰份額的地理分布、在適當情況下使用合格託管機構,其核心原則是消除單點故障。」
許多加密貨幣用戶認為,被盜 BTC 將難以變現,因為交易所和其他中心化中介可以標記並監控與被盜資金相關的地址,而駭客將不得不使用混幣器或其他黑市方式套現其收益。多名用戶還建議駭客與 CoinKite 達成和解,並歸還被盜 BTC,以換取贓款 5% 的審計費,儘管這一提議尚未得到證實。與此同時,多名白帽駭客正在努力追回被盜 BTC,這使得駭客將贓款變現成為一項有時間限制的挑戰。
LBank 市場與合作副總裁 Kaia Wong 在接受 FXStreet 獨家採訪時表示:「老實說,我不認為這會讓他們迅速賺到一筆錢。鏈上取證公司在數小時內就標記了這些地址簇,現在每一家主要交易所都在實時篩查與之相關的存款。」
Wong 進一步補充說:「我預計他們會透過混幣器和 OTC 通道緩慢出貨,而不是乾淨利落地套現。而且一旦這些幣進入中心化中介,仍然有現實的可能被追回或凍結。」
針對同一問題,DATAMI 董事總經理 Oleksandr Filipov 表示:「這裡一個有用的先例是Bitfinex 案件,當局最終追回了最初被盜的約119,754 枚 BTC 中的 95,000 枚——約 80%。在我們看來,被盜資金仍可部分變現,但持續監控會顯著降低其流動性以及對攻擊者的實際價值。」