• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard漏洞揭示:三个硬件钱包或存共同风险

2026-08-27 14:27:05
收藏

要点总结

受影响的现有种子需要更换全新的密钥。

复制的种子只会生成同一个签名者的副本。

一个被攻破的密钥仍低于2/3多签门槛。

恢复需要完整的钱包描述符。

测试在缺少一个签名者的情况下进行花费。

受影响的Coldcard种子需要新密钥

安装修复版本不会改变之前派生的任何私钥。Coldcard当前的安全指南建议受影响的用户生成新种子,并在验证新钱包后将资金转移。

该公司对使用至少50次公平、独立且私密的掷骰子结果创建的种子给予例外。最终助记词必须在掷骰子之后生成,且序列必须保持机密。Coldcard建议使用密码短语的用户尽快迁移,因为密码短语不会改变底层种子。

相关评测列出了受影响的型号、固件版本和修复版本。准备转移资金的用户应遵循Coldcard的逐步迁移指南,该指南包括备份检查、钱包指纹验证、小额测试转账以及最终余额核对。

请勿将恢复材料上传至网站或发送至支持消息中。Coldcard表示用户绝不应提交助记词、密码短语、掷骰子结果、XPRV、备份密码或私钥二维码。任何对操作流程不确定的用户,应在擦除设备或发送全部余额前停止操作。

一旦暴露的资金由新密钥控制,持有者可以决定是否采用多厂商设置,以匹配所保护的资金量及其产生的恢复工作量。

一个2/3多签钱包包含一个被攻破的签名者

2/3多签钱包要求每笔交易有两个授权签名。拥有一个密钥的攻击者不足以转移比特币,前提是其他签名者和钱包策略保持安全。

三个加载相同恢复短语的设备仍然代表同一个签名者。每个设备从相同的私钥生成签名。硬件品牌对从导入短语派生出的密钥没有影响。

三个独立生成的种子产生三个不同的签名者。当三个种子均由同一制造商创建时,钱包也会继承该制造商的随机数生成、固件和安全元件假设。使用多个制造商可以减少暴露于单一实现漏洞的风险。

仅凭厂商名称无法证明完全独立。不同产品可能使用相同的软件库、芯片或协调应用程序。种子来源、设置记录和设备上的验证提供了理解这些共享依赖关系的证据。

Unchained在其Coldcard安全公告中应用了这种阈值逻辑。该多签服务提供商建议拥有两个Coldcard生成用户密钥的客户,使用非Coldcard的新密钥创建新保险库。Unchained提供协作托管服务,并受益于更广泛的多签采用,因此该公告作为利益相关方的操作经验具有参考价值。

为多签钱包注资前,先回答五个问题

每个种子是在哪里生成的?记录制造商、设备型号、固件版本和设置日期。标记每个导入种子的原始来源。

每个签名者是否有独立的恢复材料?克隆的短语是同一个密钥的副本。从一个主种子或同一掷骰子序列派生的种子也共享共同源头。

连接的计算机是否看到了足够多的秘密以完成签名?将每个短语保存在各自的硬件签名设备和离线备份中。在设备屏幕上验证策略和接收地址。

设备和备份是否物理分离?一次火灾、入室盗窃或胁迫事件可能同时触及所有存放在一起的签名者。相关报告解释了为什么托管规划必须包括与密钥相关的人员和地点。

一个签名者消失后,谁能恢复钱包?说明应涵盖设备故障、死亡、丧失行为能力以及无法访问异地位置的情况。

在存入重要余额之前,解决任何缺失的答案。

将钱包策略与种子一起备份

多签恢复需要将多个公钥组合成正确比特币地址的规则。BIP-380说明,当钱包缺少脚本类型和派生信息时,仅备份密钥可能不足。输出描述符以兼容钱包软件支持的格式存储这些细节。

基本的恢复记录应包含:签名策略(如2/3)、地址和脚本类型、公钥输出描述符及校验和、每个签名者的XPUB和主指纹、每个密钥的派生路径、多份加密的完整记录副本。

Coldcard的多签文档展示了策略、地址格式、派生路径、指纹和XPUB如何定义钱包。辅助说明可以标识协调软件、密钥生成设备、上次恢复测试和继承联系人。

导出包含XPUB的公钥描述符。将其视为敏感财务元数据,因为它可能暴露钱包地址、余额和交易历史。包含XPRV的描述符具有花费权限,应与私钥材料一同保管。

将确切的备份位置保存在单独且受访问控制的记录中。一份指明所有签名者和存储地点的被盗文件可能破坏设置的物理分离。

在主存款前进行一次恢复演练

使用少量比特币,并在一个签名者不可用的情况下进行演练:从保存的描述符恢复只读钱包;确认策略、脚本类型和签名者指纹;在两个签名设备上验证相同的接收地址;向已验证地址发送小额测试金额;使用可用法定人数创建、签名并广播交易;确认目的地并纠正任何缺失的指令。

整个演练过程中,每个种子应保留在各自的硬件签名设备内。在一台联网计算机上收集足以满足策略的短语,会让该机器控制钱包。

在更换签名者、更改协调软件、移动备份或更新继承计划后,再次进行演练。保留之前的恢复材料,直到所有转入新策略的转账被确认并核对。

多厂商多签适用于长期持有、损失会造成严重损害的资产、具有明确签名职责的商业储备以及有维护的继承计划。所有者必须能够保护多份记录、到达所需位置并重复恢复演练。

较简单的钱包可以服务于活跃花费余额和可替换金额,维护成本更低。大额资产可能值得寻求专业帮助,如果所有者无法自信地重建钱包或管理多个签名者。

协作托管计划结合了独立控制的提供商密钥与恢复支持、身份验证、服务可用性、费用以及管辖法律。在注资钱包前审查所有条款。

Coldcard事件带来的改变

现在可以基于三项记录开始进行托管审查:每个签名者的来源、完整的钱包描述符以及带有日期的恢复测试。应在添加更多设备或更大余额使设置更难更改之前,解决缺失的信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%