7月31日凌晨1点31分(UTC时间)左右,有人在25分钟内清空了大约500个比特币钱包,这些钱包都是用Coldcard Mk3硬件钱包生成的。总共594枚比特币——按当前汇率约合3800万美元——从账户中转出,其中不少地址已经多年未动。
Coldcard的制造商Coinkite表示,问题很可能出在固件本身。从2021年3月发布的4.0.1版本开始,一直到Mk3停产前的最后一个版本5.0.3,设备在生成密钥时可能跳过了硬件随机数发生器,转而使用可预测的数据——芯片序列号和时钟数据。Coinkite尚未正式确认这就是失窃的原因,但独立的区块链研究者已经把这次资金外流和这一熵值缺陷联系了起来。
只有从未设置BIP-39密码短语的Mk3用户面临风险,这个额外的"第25个词"能让可预测的密钥变得无法被攻击者猜中。较新的Mk4、Q和Mk5型号完全不受影响。
Coinkite建议用户尽快在设备上添加一个独特的强密码短语,并把资金转移到未受影响型号生成的新种子上;进阶用户也可以在4.1.9固件上用99次以上掷骰子重新生成种子。公司特别提醒:仓促迁移钱包带来的风险,有时比原本要解决的问题还大。硬件钱包一直被视为自托管比特币的黄金标准,恰恰因为私钥生成从不离开芯片——而这一次,一个固件漏洞悄悄削弱了这个承诺,持续了整整五年才被发现。



