周五 01:31 至 01:56 UTC 期间,由于 Coldcard 硬件钱包生成密钥的方式存在缺陷,大约 594 个比特币(价值约 3800 万美元)从约 500 个独立钱包中被盗。

此次盗窃事件在三个区块窗口内的 500 笔交易中转移了 1,324 块比特币,其中 562 比特币随后合并到一个未转移的地址中。

每个被耗尽的钱包都是单签名的,并且每个钱包都持有超过 0.15 BTC。许多硬币已经休眠多年,这些硬币的时间跨度为 2021 年至 2026 年,几乎与缺陷的年龄相符。

Coldcard 是加拿大公司 Coinkite 打造的硬件钱包,是一种小型独立设备,可以离线存储比特币密钥,远离联网计算机。 Mk2、Mk3、Mk4、Q 和 Mk5 是该产品的连续几代产品,以手机制造商发布编号型号的方式发布了几年。

暴露程度取决于钱包首次创建时设备运行的固件,而不是购买硬件的时间。

钱包的种子,即控制资金的秘密短语,是从一个巨大的池中随机抽取的,以至于猜测是不可能的。

Coldcard 的固件没有这样做。根据 Block 的比特币工程和安全团队发布的一份报告,构建设置告诉设备跳过自己的硬件随机性生成器,并且支持库中的检查仅测试该设置是否存在,而不是是否打开。

密钥生成悄然落入了从芯片的序列号和时钟寄存器中播种的基本软件替代品。

这些都不是秘密。序列号是固定的工厂元数据,时钟值是攻击者可以在自己的设备上缩小或测量的计时状态。 Block 将更改追溯到 2021 年 3 月 1 日的提交,该月在固件 4.0.0 中发布。

因此,Coinkite 警告在运行 4.0.1 或更高版本的 Mk3 上生成种子的用户,并表示“根据我们的早期分析,Mk4、Q 和 Mk5 不会受到影响。”

Block 表示,它向 Coinkite 披露了调查结果,Coinkite 团队也承认了这些结果。两家公司都将他们的分析描述为初步分析,Block 表示,其发布时没有经过全面测试来确认可利用性,因为利用已经在进行中。

曝光度超过了钱包的种子。同一个生成器生成了 Coldcard 的纸钱包私钥,其输出直接成为密钥,无需进一步派生,以及种子分割掩码、设备克隆密钥和密钥传送传输。

亚洲时段早盘,比特币交易价格突破 64,000 美元,大范围的资金流失似乎对市场影响不大。

Anvil 是一个基于可编程信用证的共享链上抵押品层:储备资产作为担保 - 无贷款、无利息、保留托管和收益。