Coldcard 没有被黑。它只是从来没有生成真正的随机数。
下面是实际发生了什么。
在 2021 年 3 月,原本用于启用 Coldcard 真正硬件随机数生成器的固件更新发布时带有一个 bug。一个配套库只检查该设置是否存在,而不是检查它是否真的起作用。密钥生成悄悄地改用一个较弱的软件替代品,并以设备的序列号和内部时钟作为种子进行播种。
这两者都不保密。也都不够随机。
你的助记词种子应该来自一个可能值范围之大,大到几乎无法被猜中。这个 bug 把那个范围压缩成了在计算上可复现的东西。
设备从未被攻破。它只是从一开始就没有真正的随机性支撑。
有人发现了这一点,并在 7 月 30 日清空了钱包。第一份估计:约 500 个钱包中有 3,800 万美元。Galaxy Research 在一天后给出更完整的追踪:接近 7,000 万美元,约 1,200 个地址,其中大部分在 40 分钟内就被转走了。部分这些钱包自 2021 年以来都没有动过。
Coinkite 已将警告从 mk3 扩展到某些 mk4、mk5 以及 Coldcard Q 固件。CEO 在公开场合承担了全部责任。
每个人真正需要听到的那部分:更新你的固件并不能解决这个问题。
如果你的原始种子是在损坏的固件上生成的,那么该种子会永久地变弱。更新会改变设备之后的行为,但它无法修复已经被选定的那个数字。
唯一真正的修复方法:在更新
查看原文