据 Bitcoin.com News 称,Coinkite 的 Coldcard 硬件钱包中发现的一处固件漏洞于 8 月 1 日允许攻击者重建私钥,并从约 1,100 个地址中窃取约 1,128.6633 BTC。该缺陷可追溯至 2021 年:设备会跳过其内部随机数生成器,而改用与非机密设备信息相关联的更弱流程,从而缩小攻击者可利用的密钥空间。
安全研究员 Kevin Loaec 的评估于 8 月 1 日发布在 Wizard Sardine 的网站上,披露该漏洞并不限于主要钱包种子。即便是使用掷骰生成种子的用户,只要他们启用了 Coldcard 的次级功能,仍可能处于脆弱状态,包括纸钱包创建、设备克隆、USB 会话加密、Secret Teleport 功能、联名签署密钥生成、密码生成器以及硬件安全模块认证代码。Loaec 强调:即使主要种子是安全的,也不能保证在同一受损设备上创建的次级秘密同样安全。
