慢雾发文称,硬件钱包 ColdCard 近期遭遇重大私钥漏洞,损失约 1719 枚 BTC。
SlowMist 安全团队以 Mk3 固件 4.1.9 为例,完整重现了攻击链。团队表示,漏洞根源在于构建配置错误将「MICROPY_HW_ENABLE_RNG」设置为 0,导致 STM32 硬件真随机数发生器被禁用,随机数生成路径回退至非密码学安全的 Yasmarang 软件伪随机数生成器。
慢雾称,该伪随机数生成器的状态几乎完全可预测,使有效熵值降至约 40 比特(Mk2/Mk3 机型)或约 72 比特(Mk4/Mk5/Q 机型)。在此基础上,攻击者可以精确建模按键消耗模式,再结合 GPU 集群暴力枚举候选空间,推导出私钥,并匹配全网单签 P2WPKH 地址实施资金盗取。
SlowMist 建议受影响用户立即升级至已修复固件,生成全新助记词,并在确认新地址可正常使用后再迁移全部资金。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

