- Block的比特币工程和安全团队在COLDCARD固件中发现了允许比特币被盗的漏洞。
- 该漏洞源于随机数生成器(RNG)集成错误,ngu.random使用了确定性的Yasmarang回退方案,而非硬件RNG。
- 受影响的设备包括Mk2/Mk3 v4(无安全重种)、Mk4/Q/Mk5(有限32位重种),而Mk1及更早固件不受影响。
- 暴露程度取决于生成密钥时使用的固件版本;升级固件不会追溯修复已有的种子。
- 掌握了设备UID、定时器状态和RNG调用历史的攻击者可以离线重现钱包种子。
- 对于Mk2/Mk3 v4,输出是确定性的;对于当前设备,由于有限重种,搜索空间最多为2^32。
- 影响包括钱包种子、纸钱包私钥、种子异或掩码以及其他加密材料的窃取。
- Block建议参考Coinkite的最终报告以获取完整详情。