• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard钱包事件后,比特币持有者重拾掷骰子备份法

2026-08-08 04:06:19
收藏

Coldcard 硬件钱包固件漏洞导致超1.3亿美元损失

自7月30日以来,Coldcard硬件钱包中的固件漏洞已造成比特币持有者损失超过1.3亿美元。该问题可追溯到2021年的一次固件更新,这次更新在不知不觉中削弱了设备生成私钥的方式。作为回应,越来越多的比特币用户正在放弃硬件生成的随机数,转而回归使用骰子。

Coldcard 内部出了什么问题

由多伦多公司 Coinkite 制造的 Coldcard 设备搭载了 STM32 芯片,该芯片内置基于硬件的真随机数生成器。该组件利用芯片内部的物理过程生成不可预测的助记词——即控制比特币钱包的12或24个单词的字符串。然而,自2021年3月发布的固件版本4.0.1起,设备不再正确使用该硬件生成器,而是转而使用 MicroPython 的 Yasmarang 伪随机数生成器,这是一种软件例程,其输出结果的可预测性大大增强。

安全研究机构 Block 估计,由此产生的助记词在 Mk2 和 Mk3 型号上仅包含约40比特的熵,在 Mk4、Mk5 和 Q 型号上约为70比特。而一个安全的12个单词的助记词需要128比特的熵。这一差距使得暴力破解私钥在数学上成为可能。Coinkite 对此表示异议,认为并非有意为之的降级。比特币记者 Hodlnaut 认为,该漏洞很可能是粗心编码所致,而非故意设计的缺陷。X平台上的一些用户提出了后门的可能性,但尚无证据证实这一理论。

盗窃事件如何发生

据 Galaxy Research 称,攻击者于7月30日开始清扫资金,在41分钟内从近1200个地址盗走了约1082枚比特币,价值约7000万美元。第二天第二波攻击使损失增至7500万美元。8月2日的第三波攻击使总损失达到8900万美元,涉及4585个地址。到8月3日,第四波攻击将数字推高至约1.16亿美元,涉及超过5200个地址,Galaxy Research 指出,清扫速度达到了事件发生前基线的45倍。此后,多家监测机构的综合估计显示损失超过1.3亿美元,且有迹象表明不止一个攻击者团伙参与其中。

James O'Beirne 建立了一个名为 cktripwire 的追踪网站,利用蜜罐地址来观察哪些钱包类型会被攻击者成功破解。模式很明确:完全依赖 Coldcard 内置随机数生成的钱包是脆弱的;而使用额外基于骰子的熵、或受 BIP-39 密码短语及非标准派生路径保护的钱包,则在很大程度上保持安全。

尽管盗窃规模巨大,但披露后的几天内,比特币和以太坊的价格波动均未超过1%。TRM Labs 的数据显示,这符合更广泛的模式——仅2026年上半年就发生了超过200起加密货币黑客攻击,尽管今年总的损失仍低于2025年的水平。

为什么骰子正在回归

比特币持有者中流传的核心教训既古老又紧迫:不要信任,要验证。硬件随机数生成器是一个黑箱。正确验证它需要检查芯片并审计固件,这几乎是普通用户无法完成的工作。而骰子则相反——任何人都可以观察骰子落下、记录结果,并确切理解这些结果如何转化为助记词。这种透明度消除了隐藏软件漏洞可能利用的单一故障点。

最常用的方法是将大约100次掷骰子的结果转化为24个单词助记词所需的熵,并通过 SHA-256 哈希值进行交叉验证。更简单的纸质工具,如钱包制造商 Bitbox 发布的查找表,允许用户将六次掷骰子和一次抛硬币的结果与特定的 BIP-39 单词配对,无需任何电子设备。也有更高级的方法:codex32 工作表使用冯·诺依曼提取器,这是一种手动技术,可以纠正有偏差的骰子,仍然产生安全的结果。一些用户完全跳过骰子,将 BIP-39 单词打印在纸上,剪开并随机抽取——Seedsticks 和 Entropia 等产品正是围绕这种方法构建的。

像 Frostsnap 这样的硬件项目试图将熵生成分散到多个设备上,这样任何单个设备都无法完全控制结果。这些方法没有一种能完全消除对某种信任的需求,但它们缩小了需要信任的范围。

这对未来意味着什么

一旦通过物理熵生成助记词,用户仍然可以交叉验证他们的设置。将生成的扩展公钥导入另一台设备,可以确认接收地址是否匹配。在两台独立的设备上签署同一笔交易,并检查是否产生相同的 RFC 6979 兼容签名,即使跨越气隙也能发现nonce泄露。然而,这一切都无法修复已经在 Coldcard 有缺陷的固件下生成的钱包。正如前币安首席执行官赵长鹏所指出的,开发者可以修补未来的固件,但无法触及已在隔离设备上创建的钱包。那些从未了解该漏洞的用户将无限期地暴露在风险之中。

Coinkite 已确认该漏洞影响2021年3月更新后生产的 Mk3 至 Q 型号,并敦促受影响的用户立即转移资金。对于更广泛的自我托管社区而言,这一事件并没有终结持有自己私钥的做法,而是促使严肃的用户不再将硬件作为随机性的最终决定者,并将这一责任重新交回自己手中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%