這家硬體錢包製造商在週四發布了一份針對其Mk3型號的公告和技術分析報告,此前他們發現其設備生成的種子(seed)可被猜中的機率遠高於預期。 如果你在韌體版本4.0.1之後的Mk3設備上生成過種子,你的資金可能面臨風險。 請閱讀公告並謹慎遷移資金:https://t.co/3vgPHOjMS7 此漏洞於週五凌晨被利用,估計損失達594 BTC,約3800萬美元。資金在約25分鐘內從大約500個錢包中被盜取,之後有562 BTC被合併到一個單一地址中。 Coinkite表示,他們必須假設「有人使用AI來審查我們韌體的舊版本」以發現此漏洞。該公司稱,幾週前他們曾用市面上最好的模型之一檢查過自己的程式碼,但該模型「沒有發現這個錯誤或任何嚴重問題」。攻擊者和防禦者擁有相同的工具,但這次「它沒有幫助我們,只幫助了壞人」。 Coldcard的韌體會呼叫一個函數來獲取隨機性,而程式碼庫中有兩個具有相同簽章的實作:一個是Coinkite編寫的硬體生成器,另一個是從MicroPython繼承而來的軟體備用方案。一個預處理器守衛只檢查某個設定是否被定義,而沒有測試其值,因此建置過程順利地使用了備用方案。自2021年3月的一次遷移以來,種子生成一直依賴於此。 所有現行型號都受到某種程度的影響。Coinkite估計,Mk3種子的有效搜索空間約為40位元,而種子本應具有128位元。Mk4、Q和Mk5型號上的安全元件提供的額外熵值將其提升至約72位元,該公司表示這實質上改善了情況,但仍未達到目標。Tapsigner、Opendime和Satscard使用了不同的程式碼,因此不受影響。 Coinkite已發布緊急修補程式,Mk4和Mk5的版本為5.6.0,Q型號的版本為1.5.0Q。更新韌體無法修復已在受影響韌體上創建的種子。用戶需要在已修補的硬體上生成新種子,該公司建議使用強效的BIP-39密碼短語、至少99次骰子擲骰,或兩者兼用。已停止支援的Mk3用戶則被指引至單獨的遷移路徑。 1/ 今天稍早,我們Block的比特幣工程和安全團隊開始調查有關非Bitkey錢包被盜的報告。為了主動保護客戶,我們立即展開調查。以下是我們的發現 🧵 在受影響的Coldcard上創建的種子,即使還原到其他品牌的設備上,其弱點依然存在。競爭對手硬體錢包製造商Trezor在告知其用戶資金安全時指出了這一點。Block在週五發布了一份獨立分析報告,表示其所有產品均未受影響,其硬體負責人Max Guise敦促所有受影響者,在確保安全的前提下盡快轉移資金。
🔥 突發Hackhigh 影響可信度: medium
冷錢包關鍵漏洞遭盜取3800萬美元比特幣 製造商認為是AI發現的
摘要
Coinkite表示,攻擊者很可能利用AI審查其開源韌體的舊版本,從而發現了這個漏洞。
相關實體
1Chains1
相關新聞
OpenAI's Rogue AI Agents Were Probing Hugging Face Two Months Before Hack
Hack·2026年9月16日
A stolen coin can be returned. A leaked identity cannot.
Hack·2026年9月16日
OpenAI's Brockman Says Safety Concerns Have Already Slowed Its Most Advanced AI Work
Hack·2026年9月15日
How a simple coding mistake let a hacker drain $7.8 million from a crypto wallet
Hack·2026年9月15日
Cyberattacks on Law Firms Nearly Double as Stolen Documents Hit the Dark Web
Hack·2026年9月11日