
Coldcard 因應 7 月 30 日揭露的安全事件所衍生的法律義務,已暫停其自動客戶資料刪除流程,將保留原定在 120 天後應被刪除的記錄。
Coldcard 在 X 平台上發布公告,宣布了這項政策變更,表示必須保留與該錢包安全事件相關的、正在進行中或預期的法律訴訟可能相關的客戶記錄。
該公司表示,這項臨時措施凌駕於其已發布的資料保留時間表之上,但補充說,不希望其資訊根據法律協議被保留的客戶,仍可透過聯繫客戶支援來請求適用其現有的保留政策。
該公司解釋這項變更時指出,其標準做法是「在 120 天後自動清除客戶記錄」,僅保留客戶的電子郵件地址和居住國家/地區。它也提到,買家長期以來都能在訂單交付後要求加速刪除。
該公司表示,7 月 30 日的安全事件改變了這些程序,因為現在法律要求它保留在訴訟期間可能變得相關的記錄。
因此,原定根據正常 120 天政策刪除的客戶記錄,現在將保留至另行通知。
Coldcard 表示,不希望其記錄被納入法律保留流程的客戶,可以聯繫其支援團隊,要求改為按照原始保留政策處理其資訊。
針對隱私疑慮,該公司寫道,它理解這項決定「偏離了我們已發布的做法」,並承認客戶重視它之前承諾維護的隱私保護。
它補充說,保留的客戶資訊將繼續安全儲存,存取權限將僅限於授權人員,且這些資料「除履行法律義務外,不會用於任何其他目的」。
根據該公司的說法,一旦法律要求不再需要保留記錄,先前的自動刪除系統將會恢復。
這項修訂後的保留政策,源於一場影響比特幣用戶的、已知最大規模的硬體錢包安全事件之一。
正如 Galaxy Research 先前報導,攻擊者透過與 Coldcard 漏洞相關的三波已確認攻擊,從約 7,300 個錢包地址竊取了 1,596 枚比特幣。這家研究公司表示,第四波疑似攻擊可能將總損失增加到約 2,055 枚比特幣,儘管它尚未收到足夠的受害者確認來將這些額外竊盜歸類為已確認。
Galaxy 將其確認的數字與僅基於區塊鏈的觀察區分開來。雖然早期鏈上分析確定約 1,815.75 枚比特幣在四波觀察到的攻擊中轉移,但該公司最新的估計是基於受影響錢包所有者的確認報告。
此外,Galaxy 的全公司研究主管 Alex Thorn 表示,區塊鏈活動表明第四波疑似攻擊「主要由」單一攻擊者構成。儘管如此,該公司在更多受害者現身之前,仍將這些額外地址視為未確認。
調查人員也已與美國聯邦執法機構、加密貨幣交易所和網路調查組織分享了已確認的攻擊者和受害者地址,以便在被盜資金透過受監管平台轉移時進行監控。
根據 Coinkite 先前的技術披露,該漏洞起源於 2021 年 3 月,當時 Coldcard 韌體中整合了一個新的密碼學函式庫。
受影響的韌體在錢包創建期間,沒有透過預期的硬體支援的亂數產生器來生成錢包助記詞,而是意外地依賴於 MicroPython 的確定性偽亂數產生器。
Block 的比特幣工程與安全團隊獨立審查了該韌體,並得出相同的結論,指出易受攻擊的版本在生成助記詞時調用了確定性的 MicroPython 備用機制,而非 STM32 硬體亂數產生器。
Coinkite 估計,受影響的 Mk2 和 Mk3 設備提供了約 40 位元的有效熵,而易受攻擊的 Mk4、Mk5 和 Coldcard Q 設備則產生了約 72 位元,而非預期的 128 位元。
由於這種弱點,攻擊者能夠離線重現可能的錢包助記詞,從這些助記詞中推導出比特幣地址,並將其與公開可見的區塊鏈數據進行比較。這次攻擊不需要實體擁有受影響的設備、用戶的 PIN 碼,也不需要比特幣協議本身的任何弱點。
儘管調查範圍已擴大,但大多數被盜的加密貨幣仍未轉移。
Galaxy 先前表示,約 90% 的被盜比特幣仍未動用,這給了調查人員額外時間來監控攻擊者控制的地址。後來的鏈上分析發現,最大的已識別攻擊者仍將 1,159 枚比特幣分散在七個地址中,且未轉移資金。
然而,獨立的區塊鏈監控已識別出另一名攻擊者的活動。根據追蹤交易的分析師,64 枚比特幣進入了與加密貨幣混合器相關的交易流中。約 10 枚比特幣最初被混合,而約 54 枚比特幣作為找零返回,然後被分割成每個約 7 枚比特幣的輸出。
研究人員表示,這些活動似乎與持有 1,159 枚比特幣的七個地址群組無關,這表明多個攻擊者可能利用了相同的錢包弱點。
同時,Coinkite 繼續敦促受影響的用戶,即使在安裝更新的韌體後,也要更換易受攻擊的錢包助記詞。該公司已為所有受影響的 Coldcard 型號發布了已修補的韌體,並銷毀了含有易受攻擊版本的剩餘庫存。
根據 Coinkite 的說法,韌體更新僅保護修復後創建的錢包。對於使用易受攻擊韌體生成助記詞的用戶,建議創建全新的助記詞,驗證收款地址,發送小額測試交易,並在確認轉帳成功後再轉移剩餘餘額。使用至少 50 次公平私人骰子擲點創建的現有錢包,不受此特定亂數產生缺陷的影響。