冷卡钱包漏洞致1亿美元失窃,根源竟在可预测随机数

冷卡硬件钱包种子生成缺陷致巨额资金流失

调查显示,冷卡硬件钱包在多个固件版本中存在长期未被察觉的代码漏洞,该问题直接关联约1亿美元的资产损失。这一事件暴露了自托管设备在安全审计与透明披露方面的深层短板。

可预测随机数机制触发私钥泄露风险

Block公司研究团队指出,漏洞核心在于受影响固件中种子生成过程所依赖的随机数算法存在回退设计。该机制在特定条件下会使用32位重新播种流程,导致生成的种子具备可预测性。由于种子是私钥的根本来源,一旦攻击者复现相同随机序列,即可逆向推导出完整密钥并实施盗取。

漏洞隐蔽性掩盖严重安全隐患

该问题在多个版本中持续存在,却未引发任何异常行为表现,使得受影响设备上的钱包在功能与界面层面完全正常运作。这种无症状特性极大增加了检测难度,也解释了为何漏洞能在多年间未被发现。研究人员在分析固件执行路径时,才确认其长期潜伏状态。

自托管生态信任危机与安全升级迫在眉睫

冷卡作为比特币自托管的关键工具,其安全性直接影响用户对去中心化存储的信心。此次事件不仅造成九位数级损失,更动摇了用户对硬件设备可靠性的基本判断。当前首要任务是排查个人设备是否在易受攻击版本上生成过种子,这正是制造商发布警告的核心依据。

此外,该事件推动行业加速建立更严格的固件审查机制与公开披露标准。从种子生成环节出发的安全漏洞,揭示了整个自托管体系对底层组件的信任依赖,也促使社区重新审视设备可信度的评估框架。