比特币自托管用户被敦促转移资金,此前Block披露了多代Coldcard硬件钱包中的两个严重漏洞。
Block的工程和安全团队开始收到关于比特币从非Bitkey钱包中被远程盗取的报告,并展开了调查。
结果发现,Coldcard Mk2、Mk3、Mk4、Q和Mk5设备存在安全缺陷。尽管如此,该公司澄清其所有产品(包括Bitkey)均未受影响。
超过1000枚比特币可能面临被盗风险
据Block称,攻击最初针对单签名钱包,并在大约一个小时内发生,但研究人员警告说,该活动可能仍在进行中。
该公司表示,使用弱25字密码短语保护的钱包以及一些多签名设置也可能面临风险。
第一个漏洞影响Coldcard Mk2和Mk3固件。在这种情况下,编码错误导致钱包生成依赖于可预测的值,而不是足够的硬件生成的随机性。
对于较新的Mk4、Q和Mk5设备,Block表示固件在启动时尝试使用安全元件输入来改善熵。然而,一个缺陷将额外的随机性减少到了仅32位。
简单地将受影响的种子导入另一个钱包并不能消除威胁。如果钱包是在易受攻击的Coldcard固件上创建的,那么受损的种子仍然容易受到攻击。
Block表示,它私下向Coldcard制造商Coinkite披露了其发现,后来将发现公之于众。
“我个人建议所有受影响的人尽快安全地转移资金,”Block工程师Max Guise在X上写道。
值得注意的是,攻击可能比最初认为的更大。安全工程师Clay Garrett表示,研究人员识别出695笔早期交易与相同的链上指纹匹配。这些交易额外涉及488.11枚比特币。
根据Block的初步分析,可能被盗的总金额将升至1,082.59枚比特币。







