慢雾:ColdCard 私钥漏洞或因构建配置错误关闭硬件随机数

慢雾:ColdCard 私钥漏洞或因构建配置错误关闭硬件随机数

N
News Editor
2026-08-12 07:26:48
慢雾披露,硬件钱包 ColdCard 近期出现重大私钥漏洞,造成约 1719 枚 BTC 损失。安全团队以 Mk3 固件 4.1.9 为例重现攻击链,称问题源于构建配置错误将「MICROPY_HW_ENABLE_RNG」设为 0,导致设备回退到非密码学安全的 Yasmarang 伪随机数生成器。慢雾建议受影响用户尽快升级修复固件,重新生成助记词,并在确认新地址可用后迁移全部资金。

慢雾发文称,硬件钱包 ColdCard 近期遭遇重大私钥漏洞,损失约 1719 枚 BTC。

SlowMist 安全团队以 Mk3 固件 4.1.9 为例,完整重现了攻击链。团队表示,漏洞根源在于构建配置错误将「MICROPY_HW_ENABLE_RNG」设置为 0,导致 STM32 硬件真随机数发生器被禁用,随机数生成路径回退至非密码学安全的 Yasmarang 软件伪随机数生成器。

慢雾称,该伪随机数生成器的状态几乎完全可预测,使有效熵值降至约 40 比特(Mk2/Mk3 机型)或约 72 比特(Mk4/Mk5/Q 机型)。在此基础上,攻击者可以精确建模按键消耗模式,再结合 GPU 集群暴力枚举候选空间,推导出私钥,并匹配全网单签 P2WPKH 地址实施资金盗取。

SlowMist 建议受影响用户立即升级至已修复固件,生成全新助记词,并在确认新地址可正常使用后再迁移全部资金。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
490

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。