
硬件钱包又现重大安全事故?

近日,知名比特币硬件钱包Coldcard ,出现重大安全问题:7月30日01:10—01:51(UTC),41分钟内,1196个硬件钱包地址被攻击,共计1082.65枚BTC被盗走,且攻击仍在持续。据Galaxy Research统计,截至北京时间8月4日10:00,被盗BTC数量上升至1923枚,损失金额超1.22亿美元。

截至目前,黑客已经对Coldcard发起了多轮集中攻击,且攻击还在持续进行中。

通过链必追追踪的Coldcard第一轮被盗资金流转链路
在前两轮攻击后,黑客习惯将被盗资金归集到特定地址中,目前归集地址的资金还未进行进一步的清洗转移。

通过链必追追踪分析发现Coldcard被盗资金归集情况
大家使用硬件钱包,就是图一个“安全”,而且硬件钱包也一直是区块链用户托管大额链上资产的“牢固防线”。但本应是安全保障的硬件钱包为何变得不再安全?这次Coldcard被盗事件又是何原因导致的?下面我们就来详细看看。

相关名词概念解释
①真随机数生成器(TRNG):通过物理方法模拟自然界中的随机过程,真随机数无法预测且无周期性。TRNG是保障信息安全的关键技术,尤其在密码学领域,其生成的随机数能有效抵御攻击,确保数据的机密性和完整性。
②伪随机数生成器(PRNG):通过确定性算法生成看似随机的数字序列的算法或系统。
③随机数种子:生成随机数序列的初始值,相同的种子会生成相同的随机数序列。在硬件钱包等安全设备中,随机数种子用于生成加密密钥,其强度直接影响安全性。
④熵值:在硬件钱包中,熵值是指用于生成私钥和助记词的随机性强度,是保障钱包安全的核心指标。熵值越高,生成的随机数越不可预测,钱包就越安全。理想情况下,硬件钱包应使用硬件随机数生成器(TRNG)来产生高熵值,通常要求至少128位熵,以确保私钥空间足够大,无法被暴力破解。
⑤私钥:在加密货币领域,私钥是一串由密码学算法生成的、独一无二的随机数字或字符序列,它是用户对加密货币资产拥有完全控制权的唯一凭证,相当于传统金融中的银行卡密码。
⑥助记词:在加密货币领域,助记词是一串由12、15、18、21或24个英文单词组成的唯一序列,是加密钱包私钥的可视化备份形式(可以简单理解为私钥的简化版),将复杂的私钥转化为人类可读、易抄写的单词序列,方便用户备份和恢复钱包。
01
Wintermute1.6亿美元被盗事件

02
Trust Wallet随机数漏洞事件

03
Libbitcoin 弱随机数事件

04
路边矿池被盗12万枚BTC事件

01
国内虚拟货币盗窃案件常见手法
02
虚拟货币盗窃案件典型特征
03
虚拟货币盗窃案件研判思路

实践中,我们通过多次虚拟货币案件协助经验总结,绘制了一份涉虚拟货币盗窃案件研判流程图,有需要的战友可联系【人工客服】熊揪揪领取。如果一线案件侦办人员在涉虚拟货币相关案件侦办中,有任何产品、技术、培训协助需求,也可通过【人工客服】熊揪揪随时联系我们。



