新闻加密货币Coldcard硬件钱包存在严重安全漏洞,用户需立即采取行动

Coldcard硬件钱包存在严重安全漏洞,用户需立即采取行动

作者: Bitcoin Magazine·

要点速览

  • 链上已观察到约1,000枚BTC异常转移,攻击者正积极利用Coldcard硬件钱包中的漏洞,该漏洞允许在无需所有者交互的情况下恢复种子短语。
  • 2020年底以后使用内部随机数生成器而非推荐的50次以上掷骰子方法生成种子短语的钱包,因熵值不足而容易受到暴力破解攻击。
  • 该漏洞还影响Clone Coldcard和Key Teleport功能中使用的临时密钥和会话密钥,以及从受损父种子派生的所有BIP 85子种子。
  • Coinkite已发布修复熵值问题的固件更新,应用补丁后或通过掷骰子方法生成的种子被视为安全。
  • 受影响用户必须将资金转移至新安全生成的种子,可选方案包括使用其他硬件钱包、在Coldcard上创建临时密码短语或转移至Nunchuck等软件钱包。
Coldcard硬件钱包存在严重安全漏洞,用户需立即采取行动

Coldcard硬件钱包型号MK3、MK4、MK5和Q存在严重安全漏洞,目前正被积极利用,链上已观察到约1,000枚BTC与该漏洞相关联的异常转移。Coldcard由Coinkite制造,是全球使用最广泛的比特币专用硬件钱包之一,因其气隙隔离设计及对多重签名和PSBT(部分签名比特币交易)等高级功能的支持而备受自托管倡导者青睐。Bitcoin Magazine报道,Coinkite已就此发布官方公告。

漏洞详情

该漏洞允许攻击者在无需钱包所有者任何交互的情况下恢复种子短语。使用设备内部随机数生成器(而非推荐的50次以上掷骰子方式提供用户自定义熵值)生成种子短语的Coldcard钱包受到影响。具体而言,2020年底以后未使用掷骰子方法生成的任何单词种子均被视为不安全,因为其创建过程中随机性不足,可被恶意攻击者暴力破解。

根本问题在于无法产生足够的熵——即使种子短语在计算上无法被猜测的随机性。正常生成的12词种子具有128位熵值,24词种子具有256位熵值。当熵值不足时,可能的种子空间急剧缩小,使暴力破解重建变得可行。这类漏洞此前曾影响过其他加密货币系统,其危害尤为严重,因为它悄无声息地破坏了种子短语不可猜测这一安全假设。

仅使用掷骰子方法(至少50次)生成的钱包被认为不受此漏洞影响。

该问题不仅限于主种子短语,还影响Clone Coldcard和Key Teleport功能中使用的临时密钥和会话密钥,以及从受损种子派生的BIP 85种子。BIP 85允许单个主种子确定性地派生多个子种子;如果父种子被攻破,每个派生的子种子都将继承该弱点。

需立即采取的措施

所有受影响的用户必须将资金转移至新生成的安全种子。根据用户具体情况,有以下几种可选方案:

方案一:使用其他硬件钱包

如果您拥有非Coldcard的硬件钱包,将资金转移至该设备是最快捷、最简单的安全路径。

方案二:在Coldcard上生成密码短语

如果Coldcard是您唯一的硬件钱包,请使用BIP 39词表中的至少六个种子单词生成密码短语。用户应参考此指南选择单词,切勿自行手动选择。创建密码短语后,验证钱包指纹或地址,关闭设备电源,重新启动,重新输入密码短语,确认指纹或地址匹配后再发送资金。这是临时措施,旨在防止数日内的暴力破解攻击,为生成全新种子争取时间。密码短语必须安全记录保存。

方案三:使用软件钱包

对于没有其他选择或对使用该设备感到不安的用户,推荐使用支持移动端和桌面端的Nunchuck钱包。用户在转移资金前应仔细完成并验证所有备份。对于管理大额资金的用户,Nunchuck支持多重签名设置,可跨多台设备进行配置。Blockstream Green和Bluewallet是另外两个软件钱包替代方案。

固件更新已发布

Coinkite已发布修复该漏洞的固件更新。应用此更新后生成的任何单词种子应当是安全的。掷骰子熵值选项也仍然可用。只要种子是安全生成的——无论是通过修补后的固件还是掷骰子方法——Coldcard设备仍然可以安全使用。

已将资金转移到热钱包或安全性较低的临时存储方式的用户,在应用固件更新并生成新种子后,可以安全地恢复使用Coldcard。

社区意识

文章作者Shinobi呼吁已确保自身资金安全的用户主动联系可能正在使用易受攻击Coldcard的亲友。许多比特币用户并非定期关注新闻,可能并不知道自己面临风险。已观察到的攻击规模——约1,000枚BTC——表明攻击者正在积极扫描区块链以寻找易受攻击的钱包,及时采取行动至关重要。

本文首发于Bitcoin Magazine