Coldcard 漏洞后 65 次按键成标配,暴露资金亟需转移

核心要点

Coldcard修复种子值漏洞,新流程强制65次按键或50次掷骰以增强随机性。受影响用户需迁移资金,仅特定合规掷骰操作可豁免。固件同步升级签名校验与硬件监控机制。

据 Woofun AI 消息,Coldcard 针对此前爆发的种子值漏洞完成修复,核心事实在于旧版固件生成的密钥存在被攻击风险,迫使大量用户面临资金迁移压力。

受影响用户的处置方案取决于其生成种子密钥时的具体操作记录。若用户在使用受影响固件期间,完成了至少 50 次公平、独立且私密的实体六面骰子掷动,且确保这些操作序列从未被记录或泄露,则符合随机数生成例外条件,无需迁移资金。反之,若掷动次数不足或操作条件存在不确定性,用户必须重新生成种子密钥并转移相应资金。

Woofun AI 整理数据显示,当前已修复版本允许新用户采用强化流程,但旧有缺陷无法通过软件更新回溯修复。

新标准流程旨在降低对设备内置随机数生成器的依赖,要求用户在不可预测的时间间隔内执行至少 65 次按键操作,或掷 50 次实体六面骰子,亦或是翻转 128 次实体硬币。该原始缺陷源于代码问题,导致被设定为零的特征标志被误认为是有效状态,致使请求被路由至基于 MicroPython 的确定性备用方案。强制人工输入为新生成的种子密钥提供额外随机数,但无法为已存在的密钥回溯添加随机性。

值得注意的是,Coldcard 对混合生成方式的处理与'仅使用高级骰子掷动功能'模式不同,后者排除硬件随机数生成方式,生成 12 字长种子密钥需掷 50 次骰子,而 24 字长则需 99 次。

此次固件升级全面强化了安全特性。签名流程与数据传输路径得到优化,USB 数据传输过程与分阶段的 PSBT 校验和绑定,签名前会对交易数据字节进行重新检查。默认禁止使用 SIGHASH_SINGLE 模式,限制 USB 下载内容仅为当前加密会话所产生的数据,并对固件文件的长度进行验证。

此外,系统新增启动时的硬件随机数生成器状态检查机制,持续监测随机数生成器故障,配备更强的 Delta Mode 隔离功能及主动式钱包备份功能。这是继硬件钱包底层逻辑重构后,行业对物理随机性依赖的一次关键修正。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅