Kraken首席安全官:Coldcard五年种子生成漏洞暴露硬件钱包独立测试短板
Kraken首席安全官尼克·佩尔科科表示,Coldcard持续五年的种子生成漏洞揭示了硬件钱包在独立测试环节存在的系统性缺陷。佩尔科科在8月4日(周日)的X平台发文中指出,该事件应为硬件钱包制造商敲响“警钟”,呼吁通过独立测试来验证经批准的随机数源是否确实被生产固件所调用。
“消费者被要求信任制造商对系统中唯一关键功能的实现,却没有任何独立验证能确认已批准的熵源路径是否真正被执行。”佩尔科科强调。其言论背景是近期持续发生的攻击事件——据信攻击者利用受影响Coldcard设备生成的弱种子短语实施攻击。截至周日,已有超过4500个地址受到影响,近9000万美元的比特币被盗取。
五年未被发现的冷钱包RNG漏洞
8月1日(周四),Coinkite披露了自2021年3月存在的软件漏洞——当时Coldcard因集成新加密库而修改了种子生成流程。此次迁移意外将钱包创建路径导向代码库中较弱的MicroPython生成器,而非Coldcard设计使用的真随机数生成器(TRNG)。
“Coldcard的主要随机性来源实际上是一个我此前并不知晓存在于源代码中的伪随机数生成器,”Coinkite在事后分析中表示,“与此同时,我精心编写的TRNG代码虽被使用,但纯属偶然,且仅用于非关键功能。”合法随机数生成器的存在使漏洞得以长期潜伏:代码审查可确认Coldcard的TRNG代码存在且能运行,但从未检查该代码是否被实际调用。
佩尔科科指出,此类检查已是安全行业其他领域的标准做法。他援引美国国家标准与技术研究院SP 800-90B标准(该标准规定了物理真随机数生成器在密码安全方面的设计、测试与验证要求)及德国联邦信息安全局AIS-31标准(类似规范)说明:“硬件钱包领域缺乏等效流程。目前存在安全元件通用标准认证、部分CSPN认证及厂商赞助审计,但没有任何机制能系统性强制进行端到端验证,确保生产固件实际调用的正是经过验证的熵源。”
“支付行业不会允许PIN输入设备在未经独立实验室测试的情况下出货,美国政府不会接受未经熵源验证的加密模块。数字资产自托管领域不应成为例外。”佩尔科科强调。
Coldcard宣布暂停出货并销毁库存
Coldcard于8月4日(周日)表示,自8月1日确认漏洞后已暂停所有设备发货,并销毁了其设施内所有含有受影响固件的剩余库存。Coinkite建议受影响设备的用户不要丢弃设备,“若未来资金有可能追回,这些设备可能至关重要”。该公司表示:“我们的法律团队将在多个司法管辖区与执法机构协调配合,支持识别责任人的相关工作。”
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注