#ColdcardAttackOngoing Coldcard 漏洞利用仍在进行。疑似第四波攻击正在展开
Coldcard 固件随机数生成缺陷已经导致 1,367 BTC 损失,涉及 4,585 个地址,价值 8900 万美元。目前正在观察到疑似第四波转账。攻击尚未结束。任何尚未将资金从助记词中转移出去的用户,都应将情况视为紧急事件。
受影响设备范围与时间窗口
2021 年 3 月至 2026 年年中期间,在 Mk2 Mk3、Mk4、Mk5 和 Q 设备上生成的助记词被认为存在风险。漏洞存在于创建助记词时所使用熵的质量中。由于攻击者可以离线重新生成这些弱助记词,因此不需要访问硬件或设备的实时连接。
为什么固件更新还不够
安装固件无法修复在存在缺陷的代码下生成的助记词。即使设备之后完成更新,从该弱助记词派生的私钥仍然处于泄露状态。唯一可靠的补救措施是在不受影响的固件或其他安全设备上创建新的助记词,然后将剩余余额转移到由新助记词控制的地址。
当前状态
在三个已确认的波次完成且第四波疑似正在进行的情况下,资金提取仍在持续。继续持有在该生成时间窗口内生成的助记词所对应资金的地址仍处于暴露状态。延迟会扩大攻击者可以转移这些余额的时间窗口。
所需行动
在 2021 年 3 月至 2026 年年中期间使用 Coldcard 相关型号生成助记词的用户应:
在安全且未遭入侵的设备上,或在已知安全的