比特幣錢包漏洞被利用:41分鐘內被盜7,000萬美元
近日,發生了一起嚴重的比特幣錢包漏洞事件,一名攻擊者在41分鐘內竊取了1,196個比特幣地址,總值約7,000萬美元。這起事件被Galaxy Research追蹤並歸因於Coldcard,比特幣硬體錢包製造商Coinkite的一個固件漏洞。
漏洞成因
這個漏洞源於2021年3月的一個固件整合錯誤,導致種子生成使用了決定性軟體偽隨機數生成器(PRNG)而不是硬體隨機數生成器(RNG)。這使得攻擊者可以在不需要訪問設備的情況下,通過確定或限制設備UID、計時器狀態和之前的RNG調用記錄,離線重建候選輸出流並檢查其地址是否與公共區塊鏈數據匹配。
影響和修復
Coinkite已於7月31日針對所有受影響的型號和版本發佈了緊急固件更新,但安裝更新並不能修復現有的種子。Coinkite建議使用過時種子的用戶在更新的固件上生成新的種子並轉移其比特幣。恢復舊種子到更新的固件或其他錢包將會繼承弱點。
技術分析
這個漏洞的根源在於Coldcard的生產配置,定義了MICROPY_HW_ENABLE_RNG為零,因為Coinkite提供了自己的硬體-RNG包裝器。libngu庫檢查了這個巨集是否存在,而不是是否啟用,從而將構建綁定到MicroPython的Yasmarang回退。MicroPython回退初始化從芯片的唯一ID和計時器寄存器,且在初始化後不會收集新的熵。
未來展望
這起事件提醒我們,保管比特幣和其他加密貨幣的安全至關重要。用戶應該注意其錢包的安全性,定期更新固件和軟體,並使用強大的密碼和多重簽名機制來保護其資產。同時,製造商也應該加強其產品的安全性,避免類似的漏洞發生。
結論
這起比特幣錢包漏洞事件提醒我們,加密貨幣的安全性是一個嚴肅的問題,需要用戶和製造商共同努力來確保。通過了解這個漏洞的成因和影響,我們可以更好地保護自己和自己的資產,同時推動加密貨幣的安全性和可靠性。
