据报道,硬件钱包ColdCard近日因严重的私钥漏洞遭遇重大安全事件,造成约1719枚比特币(BTC)被盗。SlowMist安全团队通过分析Mk3型号固件4.1.9版本,成功重现了攻击链,并确认漏洞源于配置错误,导致STM32硬件真随机数发生器(RNG)功能被禁用。系统随机数生成路径因该配置缺陷,不得不回退至非密码学安全的Yasmarang软件伪随机数生成器,其生成状态几乎完全可预测,使实际安全熵值降至约40比特(Mk2/Mk3机型)或约72比特(Mk4/Mk5/Q机型)。
攻击者利用该漏洞精确模拟了用户按键消耗的时间模式,结合GPU集群进行暴力破解,成功推导出私钥,并匹配全网单签P2WPKH地址发起资金盗窃。SlowMist团队已发布修复方案,建议受影响用户立即升级至已修复的固件版本,并生成全新助记词。在确认新生成地址的安全性后,再逐步迁移资金至新地址。