IT之家8月2日消息,据外媒Cyber Kendra今天报道,针对Coinkite Coldcard比特币硬件钱包的大规模盗币行动最近连发多次。自周四以来,黑客已从4585个地址窃取1367枚比特币,价值近8670.12万美元(IT之家注:现汇率约合5.87亿元人民币)。
据报道,Galaxy Research于本日公布第三轮攻击结果。数据显示,有207.73个比特币在世界协调时7月31日12:23-8月1日06:42之间被转走,涉及1912个地址。
而第一轮攻击则发生在世界协调时7月30日01:10,持续41分钟,共盗走1082.65枚比特币,涉及1195个地址;第二轮攻击发生于当地时间7月31日,共盗取71.16枚比特币,涉及1478个地址。
第一轮和第二轮攻击之所以容易被追踪,是因为黑客主动暴露了资金流向。这两次攻击都将资金转入少量公共归集地址,再统一汇入P2WPKH钱包(其交易路径完全公开,可在链上追踪)。
而第三轮攻击的路径更加隐蔽。每位受害者的资产都被转入了独立地址,目前资金被分散存放在293个P2WSH地址中。这种地址只有在资金首次支出时才会公开脚本,因此很难分析。
同时,本次攻击源于Coinkite于2021年3月17日发布的一版固件。他们原本将MICROPY_HW_ENABLE_RNG设置为0,然而libngu加密库只检查该宏是否存在,不会判断其是否启用。
因此在生成助记词时,系统会悄然回退到MicroPython的Yasmarang软件伪随机数生成器,随机源仅来自芯片唯一ID和计时器寄存器,不会补充新的随机熵。并且Coldcard Mk3硬钱包的助记词随机性仅有40bit,远低于常规的128bit。
而 Coldcard Mk4、Q和Mk5虽然加入了Secure Element(安全元件(881270))提供的随机数,但候选密钥空间仍只有40亿种组合,只需用GPU集群就能暴力破解。此次攻击整个过程无需接触设备,黑客只需离线生成所有可能的助记词,再推导地址,与公开的UTXO数据集进行比对即可找到对应钱包。
Coinkite公司已于7月31日发布紧急更新固件,其CEO Rodolfo Novak已公开致歉,称公司将为此次漏洞造成的损失承担全部责任。不过只更新固件并不能消除风险,用户需要使用新固件重新生成助记词,然后再迁移资产。
