事件概览

被盗金额 暂无数据
平台代币
xxxx $1.11
TVL 变化 暂无数据
被盗币种与数量
BTC BTC 暂无数据
攻击者地址
bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3 bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q bc1q0rvn88w08j75k4h48lf9fvhan7unjp7vjf5q6m bc1qtfrwa4j6rmj9rsgspv6a0yjumkg39js2numu75 bc1qmd5m5ktv7m5ffujxv4248fxv36myvdx79n8jp6
根本原因 2021 年 3 月代码迁移时将种子生成调用从硬件随机数实现改为 ngu.random.bytes(),因宏定义处理错误最终接入 MicroPython 内置的 Yasmarang 软件伪随机数生成器,使密钥生成源头随机性严重不足
直接原因 Coldcard 固件随机数生成路径错误,部分设备在创建钱包种子时未按设计使用硬件随机数生成器,而是错误调用了可预测的软件伪随机数生成器(Yasmarang),导致助记词实际搜索空间大幅缩小,攻击者可离线枚举候选种子并还原私钥

时间线目录