科技

500 個冷錢包 25 分鐘全被掏空!Coldcard 漏洞釀 594 枚比特幣被盜

Vendor Icon

區塊客

1 小時前

加密貨幣市場近日爆發驚人竊案,駭客利用硬體錢包 Coldcard 韌體中潛藏多年的「隨機數生成缺陷」,在短短 25 分鐘內洗劫近 500 個冷錢包,捲走 594 枚比特幣(價值約 3,800 萬美元)。

根據調查,這起攻擊發生於 UTC 時間 7 月 31 日 01:31 至 01:56,駭客在短短 25 分鐘(3 個區塊)內,透過約 500 筆交易,從約 500 個獨立錢包轉出共 1,324 筆比特幣 UTXO(未花費交易輸出),合計約 594 枚比特幣。

隨後,其中約 562 枚比特幣被集中轉入同一個地址,目前尚未被進一步轉移。所有遭清空的錢包皆為單簽錢包(Single-signature Wallet),每個錢包持有超過 0.15 枚比特幣。不少地址已被閒置多年,且遭竊資金的存入時間橫跨 2021 年至今,這與漏洞潛伏在系統內的時間點幾乎完全吻合。

Coldcard 是加拿大公司 Coinkite 推出的比特幣專用硬體錢包,透過離線保存私鑰降低遭駭風險,歷年來陸續推出 Mk2 、 Mk3 、 Mk4 、 Q 與 Mk5 等多代機型。

不過,是否受到漏洞影響,並非取決於冷錢包購買年份,而是取決於「初次創建錢包時,設備所執行的韌體版本」。

正常情況下,錢包建立時的助記詞(Seed Phrase)理應從龐大的數據池中隨機生成,確保複雜度高到讓駭客無從猜測。然而,Coldcard 的韌體卻在這個環節出了包。

根據支付巨頭 Block 旗下比特幣工程與資安團隊發布的報告,Coldcard 系統中一項建置設定,竟指示設備「跳過」硬體內建的隨機數生成器;更扯的是,輔助程式庫在檢查時,僅確認該設定「是否存在」,卻未進一步核實它「是否有被啟動」。

這導致密鑰生成的重責大任,降級給了軟體替代方案,而這個軟體,竟僅依賴晶片的「產品序號」與「系統時間」來生成密鑰。

問題在於,這些資訊並非機密。晶片序號屬於出廠固定資訊,而時鐘數值也可透過推算或在相同裝置上量測取得,讓攻擊者得以大幅縮小暴力破解的範圍。

Block 團隊一路追查,發現這個荒唐的程式碼變動發生在 2021 年 3 月 1 日,並隨著當月發布的「4.0.0」韌體版本被推送給了廣大用戶。

危機爆發後,開發商 Coinkite 緊急發出警告,呼籲曾在「運行 4.0.1 或更高版本的 Mk3 設備」上生成助記詞的用戶提高警覺;不過初步分析顯示,較新的 Mk4 、 Q 與 Mk5 機型暫未受波及。

Block 團隊表示,他們已將調查結果通報 Coinkite 並獲證實。儘管雙方均強調這只是初步分析,且尚未完成完整的漏洞利用測試,但因駭客的洗劫行動已然展開,因此 Block 決定公開報告以警示大眾。

這場災難的影響範圍不僅止於錢包助記詞。相同的亂數生成器,也曾用於 Coldcard 的紙錢包(Paper Wallet)私鑰生成,以及助記詞分割(Seed Split)遮罩、裝置複製金鑰(Device Cloning Keys)與 Key Teleport 等功能,因此影響範圍可能比最初預估更廣。

500 個冷錢包 25 分鐘全被掏空!Coldcard 漏洞釀 594 枚比特幣被盜〉這篇文章最早發佈於《區塊客》。

author avatar
區塊客
區塊客於 2017 年 4 月成立,積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題!增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情