漏洞可以追溯到 2021 年 3 月 1 日一個韌體更新 commit,呢個錯誤被寫入 Coldcard Mk3 嘅韌體版本 4.0.1 。Coldcard 本身有專用嘅硬件真隨機數生成器(TRNG),但呢個有問題嘅韌體令裝置 跳過咗硬件 TRNG,改用軟件層面嘅偽隨機數生成器 。
結果係:裝置生成種籽短語時唔再用加密級別嘅隨機數,反而係用 晶片序號同內部時鐘呢類完全可以預測嘅輸入 。原本應有嘅 256 位元熵值,一下子縮細到一個細到可以用暴力破解嘅搜尋空間。黑客可以 完全離線重構每一個受影響錢包嘅 12 字或 24 字種籽短語,完全唔需要掂到部實體機 。
黑客用大規模嘅離線種籽窮舉法——計晒所有可能嘅弱種籽,推導出對應嘅私鑰,掃描有無餘額,然後將資金一鋪清走。鏈上分析公司 Galaxy Research 追蹤到至少三個唔同嘅黑客團夥 。
多個消息來源指出,黑客好可能用咗 AI 輔助代碼審計 去發現呢個漏洞,而且幾乎可以肯定係用 AI 工具先做到咁大規模嘅離線種籽枚舉同餘額掃描 。呢個 AI 關聯點燃咗關於「自動化漏洞挖掘新時代」嘅激烈討論。
Coinkite 嘅反應好快。7 月 30 日發出公開安全公告,警告所有 Mk2/Mk3 用戶 ,呼籲受影響用戶 立即將資金轉去用已修復韌體或擲骰仔生成嘅新錢包 ,推出 修復版韌體(5.0.4 以上版本) 恢復正常硬件 TRNG ,並詳細公開咗漏洞由 2021 年 3 月 commit 開始嘅完整時間線 ,同時聯絡 Galaxy Research 同 Block 等區塊鏈分析公司追蹤被盜資金 。
受害者反應就好混亂。好多用戶喺存款被清空先知出事。社交媒體喺 7 月 30 日下午開始湧現大量錢包被清空嘅報告 。網上亦出現好多來歷不明嘅「檢查工具」網站,部分係釣魚網站。對於種籽重構攻擊嘅受害者嚟講,因為冇任何中央託管人,所以幾乎冇乜追討途徑。
競爭對手 Ledger 公開表示自己嘅裝置 冇受影響,強調 Ledger 使用內置喺安全元件晶片嘅 認證硬件 TRNG,每次生成恢復短語都會產生完整嘅 256 位元熵值 。
被盜嘅資金絕大部分仍然 冇郁過、被監視住、實際上喺陽光下凍結咗,雖然有啲細額開始洗錢。
因為資金喺公開嘅比特幣地址上被即時追蹤,黑客要套現大額資金極之困難。呢筆錢實際上係凍結咗——但冇歸還俾受害者,截至最新報道亦冇任何執法機構公開宣布成功扣押。