Coldcard 硬件钱包安全漏洞修复:种子生成缺陷导致超1亿美元比特币被盗
Coldcard 制造商 Coinkite 发布了一款针对其比特币硬件钱包的重大安全更新。此前,一个种子生成漏洞被攻击者利用,盗取了超过1亿美元的比特币。
在周四的一篇博客中,Coinkite 敦促 Coldcard Mk4、Mk5 和 Q 用户升级至 5.6.1 或 1.5.1Q 固件。此次发布前,Coinkite 对其系统进行了为期三周的审查,审查工作包括外部安全研究人员以及 Kimi 等人工智能模型。
“我们感谢安全研究人员在过去几周里超越职责,报告问题、复现边缘案例并审查我们的修复方案,”该公司写道,“他们的工作使这款固件经受了持续而严格的审视,也让我们此次发布更加稳固。”
今年7月,攻击者利用一个可追溯到2021年的固件漏洞,开始从气隙隔离的 Coldcard 钱包中盗取比特币。该漏洞导致部分钱包种子生成时随机性不足,从而使私钥更容易被猜测。首次攻击在25分钟内从约500个钱包中盗取了594枚比特币,价值约3800万美元。
Coinkite 推测,攻击者可能使用了人工智能来检查其开源固件的旧版本,从而发现了该漏洞。
到8月初,Galaxy Research 已追踪到约8860万美元被盗资金,涉及4585个地址,并指出这些攻击似乎是有意为之、程序化操作,且可能利用了大型语言模型进行协调。
该研究公司继续追踪损失,截至8月14日,攻击者已通过三次主要攻击波次和数十次较小事件,盗取了超过1778枚比特币,当时价值约1.12亿美元。
总体而言,Coldcard 漏洞已导致约1.3亿美元的比特币被盗,并引发了关于熵(即生成钱包密钥所使用的随机性)的疑问。部分受影响的设备上,该漏洞将安全性从128位熵降级至约40位,使得攻击者无需物理接触设备即可更容易地猜测钱包种子。
Coinkite 表示已修复涉及交易签名、USB数据处理、固件验证、Delta 模式以及钱包备份的问题。此外,Coldcard 现在要求用户在生成钱包种子时,必须通过至少65次按键、50次掷骰子或128次抛硬币来增加随机性,设备会将此与自身随机性相结合。
这家硬件钱包制造商还将 Yasmarang 备用伪随机数生成器替换为 SHA-256 Hash_DRBG,并增加了旨在检测硬件随机数生成器故障的检查。该公司表示,在2021年至2026年7月期间,凡在受影响版本上生成种子的用户,都必须使用更新后的固件创建新种子,并转移其比特币。
不止于种子生成
Coldcard 现在会在签署部分签名的比特币交易(PSBT)之前立即对其进行检查。此前,通过 USB 连接的一台被入侵的计算机理论上可以在用户审核交易后、但在 Coldcard 签署之前更改交易。
更新后的固件会在交易发生更改时停止签名过程并显示警告。Coinkite 将这一问题描述为理论上的风险,并未说明其已被利用。
Coinkite 还收紧了 USB 数据访问权限,加强了 Delta 模式,并改变了 Coldcard 处理钱包备份的方式。
虽然人工智能在修补漏洞方面发挥了作用,但它也同时出现在网络安全和密码学的攻防两侧。
“我们应将其视为一个严肃的提醒:硬件钱包的整个安全模型如何依赖于随机性而生或死,”Ledger 首席技术官 Charles Guillemet 表示,“密码学很难,安全地实现它更难。本周的 Coldcard 事件以最昂贵的方式让这一点变得显而易见。”
本月早些时候,兑换服务 Boltz 暂停运营,原因是其声称借助人工智能的攻击者发现漏洞的速度快于其开发者修复漏洞的速度。一个由志愿者组成的比特币红队也使用人工智能代理,在数百个比特币项目中识别出了数千个潜在漏洞。
Coinkite 表示,对盗窃事件的调查仍在进行中,受影响的客户正继续将资金转移到新钱包。
“执法部门正在继续调查这些盗窃案,并努力识别责任人,”Coinkite 表示,“我们随时准备提供协助,并且当局会及时向我们通报重大进展。”该公司补充道,“我们仍致力于支持每一位正在进行迁移的客户,直到完成迁移为止。”
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注