币圈界报道:

冷卡钱包暗藏致命缺陷:40比特熵值让私钥可被暴力破解

多起针对Coldcard硬件钱包的袭击事件已确认,攻击者通过算出私钥的方式盗取比特币,且这些设备未受网络攻击影响——其安全基础被底层随机数生成机制瓦解。

漏洞根源:一个被忽略的编译指令掩盖了硬件失效

Coinkite披露,自2021年将加密逻辑迁移至libsecp256k1后,其Mk2与Mk3型号的固件在构建过程中错误地绕过了内置硬件随机数生成器。问题源于一个条件编译指令‘#ifndef’误判设置项为已定义,导致本应关闭的软件备用方案被激活。

确定性生成:从随机到可预测的灾难性转变

原本应由物理噪声驱动的随机性,转而依赖于芯片序列号与时钟等静态参数生成初始种子。由此产生的搜索空间仅为40比特,远低于128比特的安全阈值,使密钥可在普通计算资源下被穷举。

AI未能预警:攻击者或已利用自动化分析发现缺陷

Coinkite推测,该漏洞可能由外部实体使用人工智能对旧版固件进行深度扫描所发现。尽管公司自身用先进模型复现检测也未察觉,但攻击者已抢先完成破解,表明防御方与攻击方在工具层面处于同一水平,却因流程疏漏败北。

修复版本现已发布,但已生成的种子无法补救,必须重新创建并转移资金。用户若未采用多重熵源(如骰子投掷或强密码短语),则其钱包面临永久性风险。