Coldcard 制造商 Coinkite 发布了针对其比特币硬件钱包的安全检查,此前种子生成缺陷导致攻击者窃取了超过 1 亿美元的比特币

在周四的一篇博文中,Coinkite 敦促 Coldcard Mk4、Mk5 和 Q 用户升级到固件 5.6.1 或 1.5.1Q。此次发布是在对 Coldcard 系统进行了为期三周的审查之后发布的,其中包括外部安全研究人员和包括 Kimi 在内的人工智能模型。

该公司写道:“我们感谢安全研究人员在过去几周中超越自我,报告问题、重现边缘案例并审查我们的修复方案。” “他们的工作使这个固件受到严格、持续的审查,并使这个版本更加强大。”

今年 7 月,攻击者利用 2021 年的一个固件缺陷,开始从气隙 Coldcard 钱包中窃取比特币,该缺陷生成了一些随机性太低的钱包种子,使他们的私钥更容易被猜测。第一次攻击在 25 分钟内从大约 500 个钱包中盗走了 594 个比特币,价值约 3800 万美元。

Coinkite 表示,攻击者可能使用人工智能来检查其开源固件的旧版本并发现该缺陷。

截至 8 月初,Galaxy Research 已追踪到 4,585 个地址中约 8,860 万美元被盗的情况,并表示这些攻击似乎是故意的、程序化的,并且可能是使用大型语言模型精心策划的。

该研究公司继续追踪损失,截至 8 月 14 日,攻击者通过三轮主要攻击浪潮和数十起较小事件窃取了超过 1,778 比特币,当时价值约 1.12 亿美元。

总而言之,Coldcard 漏洞现已导致大约 1.3 亿美元的比特币被盗,并引发了有关熵(用于生成钱包密钥的随机性)的问题。在一些受影响的设备上,该缺陷将安全性从 128 位熵降低到大约 40 位,使得攻击者在无需物理访问设备的情况下更容易猜测钱包种子。

Coinkite 表示,它修复了涉及交易签名、USB 数据处理、固件验证、Delta 模式和钱包备份的问题。 Coldcard 现在还要求用户在使用至少 65 次按键、50 次掷骰子或 128 次抛硬币生成钱包种子时添加随机性,该设备将其与自身的随机性相结合。

该硬件钱包制造商还用 SHA-256 Hash_DRBG 替换了其 Yasmarang 备份伪随机数生成器,并添加了旨在捕获硬件随机数生成器故障的检查。该公司表示,在 2021 年至 2026 年 7 月期间可能在受影响版本上生成种子的用户必须使用更新的固件创建新种子并转移他们的比特币。

不仅仅是种子的产生

Coldcard 现在会在签署部分签名的比特币交易(PSBT)之前对其进行检查。以前,通过 USB 连接的受感染计算机理论上可以在用户查看交易后、Coldcard 签署交易之前更改交易。

更新后的固件会停止签名过程,并在交易发生更改时显示警告。 Coinkite 将这个问题描述为理论上的问题,并没有说它已被利用。

Coinkite 还加强了 USB 数据访问、强化了 Delta 模式,并改变了 Coldcard 处理钱包备份的方式。

人工智能在修补漏洞方面发挥了作用,同时也在网络安全和密码学方面发挥着作用。

Ledger 首席技术官 Charles Guillemet 告诉 Decrypt :“我们将此视为一个严肃的提醒,提醒我们硬件钱包的整个安全模型如何随随机性而生或死。” “加密技术很难,安全地实施它更难。本周的 Coldcard 事件以最昂贵的方式让这一点变得显而易见。”

本月早些时候,交换服务 Boltz 暂停了运营,原因是人工智能辅助攻击者发现漏洞的速度快于开发人员修复漏洞的速度。比特币红队志愿者还使用人工智能代理来识别数百个比特币项目中的数千个潜在漏洞。

Coinkite 表示,由于受影响的客户继续将资金转移到新钱包,对盗窃事件的调查仍在进行中。

Coinkite 表示:“执法部门正在继续调查这起盗窃案,并正在努力查明责任人。” “我们仍然可以提供帮助,当局会随时向我们通报材料的进展,”并补充说,该公司“仍然致力于支持每一位完成迁移的客户,直到迁移完成。”