COLDCARD的随机数并非如此
COLDCARD's Random Numbers Weren't

原始链接: https://coldcard.rip/

本报告记录了一起大规模安全事故,涉及 5,477 个被入侵地址中总计 1,432.48 BTC 的失窃。 此次漏洞源于软件随机数生成器(RNG)中的一个关键错误。代码层面的疏忽导致 `#define HAS_RNG 0` 语句绕过了硬件熵要求,将预期的 128 位安全性降至几乎为零。这一缺陷代码通过 2018 年至 2022 年间的四次提交引入,且这些提交均缺乏同行评审并直接推送至生产环境。 该漏洞多年未被发现,直至 2026 年 7 月下旬,随着大量失窃报告和链上异常活动的激增才引起关注。在短短几天内,该漏洞触发了对受影响 UTXO 的协同“清扫”,将被盗资金汇集至特定目标地址。尽管此前已发布广泛的公开警告和后续通知,绝大多数被盗比特币仍保留在这些受监控的地址中。此事件凸显了加密实现不当带来的灾难性风险,以及在敏感金融软件中绕过严格代码审查流程的危险。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 COLDCARD 的随机数不可靠 (coldcard.rip) 7 分,作者:bialyalibaba,2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:
相关文章

原文

01

The sweep

7,346 UTXOs · 2,896 sweeps · 1,432.48 BTC

02

Flow chart

5,477 swept addresses · 613 destinations

03

Routes

1,432.46 BTC still at tracked destinations

04

Address ledger

  • bc1qxz7s2ugqgf2451.07
  • bc1qhrgyedw57uvw49.79
  • bc1qe85jr4a2ahlr29.89

5,477 addresses · 7,346 UTXOs

05

Evidence

25 public sources across 10 waves

06

The bug

#ifndef HAS_RNG
  #error "no hardware RNG"
#endif

#define HAS_RNG 0 satisfies it

128 bits intended · 73.3 at best · 0 at worst

07

How it shipped

4 commits · 2 direct pushes · 0 reviews

08

Timeline

2018-05-22 · 1 code2020-07-30 · 1 code2021-01-28 · 1 code2021-03-01 · 1 code2021-03-17 · 1 code2021-05-01 · 1 loss reports2021-07-27 · 1 public posts2022-03-11 · 1 code2022-06-06 · 1 public posts2026-01-15 · 1 loss reports2026-07-30 · 6 on-chain2026-07-30 · 6 loss reports2026-07-30 · 2 advisories and fixes2026-07-30 · 16 public posts2026-07-31 · 3 on-chain2026-07-31 · 10 loss reports2026-07-31 · 11 advisories and fixes2026-07-31 · 18 public posts2026-08-01 · 12 loss reports2026-08-01 · 2 public posts2026-08-02 · 6 loss reports2026-08-02 · 4 advisories and fixes2026-08-02 · 7 public posts2026-08-03 · 1 on-chain2026-08-03 · 4 loss reports

five years, first commit to first sweep

联系我们 contact @ memedata.com