Coldcard 因七月漏洞暂时暂停客户数据删除

BTC
安全事件数据保留Coldcard漏洞利用比特币
2026-08-07来源: crypto.news
Coldcard 因七月漏洞暂时暂停客户数据删除

由于与7月30日披露的安全事件相关的法律义务,Coldcard已暂时暂停其自动删除客户数据的流程,保留那些原本会在120天后被删除的记录。

摘要

  • 由于与7月安全事件相关的法律义务,Coldcard已暂停其自动删除客户数据的政策。
  • 客户仍可通过联系支持,要求按照公司原有的数据保留政策处理其记录。
  • 该政策变更源于一个钱包漏洞,Galaxy Research将其与三波攻击中确认被盗的1,596枚比特币相关联。
  • Coldcard表示,保留的客户记录将仅限于授权人员访问,并仅用于满足法律要求。

Coldcard在X上宣布了这一政策变更,称其必须保留可能与因钱包安全事件引起的正在进行和预期的法律诉讼相关的客户记录。

Coldcard已暂停自动删除数据

在解释这一变更时,该公司表示其标准做法一直是“在120天后自动清除客户记录”,仅保留客户的电子邮件地址和居住国家。它还指出,买家长期以来一直可以在订单交付后要求加速删除。

该公司表示,7月30日安全事件改变了这些程序,因为现在法律要求其保留可能在诉讼中相关的记录。

因此,根据正常的120天政策原定删除的客户记录现在将被保留,直至另行通知。

针对隐私担忧,该公司写道,它理解这一决定“偏离了我们已公布的做法”,并承认客户重视其先前承诺维护的隐私保护。

它补充说,保留的客户信息将安全存储,访问权限将仅限于授权人员,并且这些数据“将仅用于履行法律义务,不会用于任何其他目的”。

据该公司称,一旦法律要求不再需要保留记录,之前的自动删除系统将恢复。

安全事件已引发调查

修订后的保留政策是在影响比特币用户的已知最大硬件钱包安全事件之一之后出台的。

正如Galaxy Research此前报道,攻击者已在与Coldcard漏洞相关的三波确认攻击中,从约7,300个钱包地址窃取了1,596 BTC。该研究公司表示,第四波疑似攻击可能使总损失增加至约2,055 BTC,但尚未收到足够的受害者确认,无法将这些额外盗窃归类为已确认。

Galaxy已将其确认的数字与仅基于区块链的观察区分开来。虽然早期的链上分析识别出在四波观察到的攻击中约有1,815.75 BTC转移,但该公司的最新估计是基于受影响钱包所有者的确认报告。

另外,Galaxy公司研究主管Alex Thorn表示,区块链活动表明,疑似第四波攻击“基本上由”单一攻击者组成。即便如此,该公司仍继续将额外地址视为未确认,直到更多受害者站出来。

调查人员还已与联邦执法机构、加密货币交易所和网络调查组织分享了已确认的攻击者和受害者地址,以便在资金通过受监管平台流动时进行监控。

固件缺陷降低了钱包种子的随机性

根据Coinkite早前的技术披露,该漏洞源于2021年3月,当时Coldcard固件集成了一个新的加密库。

受影响的固件在创建钱包时,没有通过预期的硬件随机数生成器生成钱包种子,而是意外地依赖了MicroPython的确定性伪随机生成器。

Block的比特币工程和安全团队独立审查了固件并得出了相同的结论,指出易受攻击的版本在生成种子短语时调用了确定性的MicroPython回退,而不是STM32硬件随机数生成器。

Coinkite估计,受影响的Mk2和Mk3设备提供了大约40位的有效熵,而受影响的Mk4、Mk5和Coldcard Q设备则生成了约72位,而非预期的128位。

由于这一弱点,攻击者能够离线重现可能的钱包种子,从这些种子中推导出比特币地址,并将其与公开可见的区块链数据进行比较。该攻击不需要物理接触受影响的设备、用户的PIN码,也不需要利用比特币协议本身的任何弱点。

大部分被盗比特币仍未被动用

尽管调查范围已经扩大,但大部分被盗的加密货币尚未被转移。

Galaxy此前表示,约90%的被盗比特币仍未被动用,这给了调查人员更多时间来监控攻击者控制的地址。后来的链上分析发现,最大的已识别攻击者仍持有1,159 BTC,分布在七个地址中,且未转移资金。

然而,另一项独立的区块链监控发现了另一个攻击者的活动。根据追踪交易的分析师的说法,64 BTC进入了与加密货币混合器相关的交易流程。最初混合了大约10 BTC,而大约54 BTC作为找零返回,然后被分割成每个约7 BTC的输出。

研究人员表示,该活动似乎与持有1,159 BTC的七个地址集群无关,表明多个攻击者可能利用了相同的钱包弱点。

与此同时,Coinkite继续敦促受影响的用户即使在安装更新固件后也要更换易受攻击的钱包种子。该公司已经为所有受影响的Coldcard型号发布了修补固件,并销毁了剩余含有易受攻击版本的库存。

据Coinkite称,固件更新仅保护修复后创建的钱包。建议使用易受攻击固件生成的种子短语的用户创建全新的种子,验证接收地址,发送小额测试交易,并在确认转账成功后转移剩余余额。使用至少50次公平的私人掷骰子创建的现有钱包不受此特定随机数生成缺陷的影响。