摘要
彼得·托德警告称,Coldcard硬件钱包的漏洞使单签名比特币钱包面临风险。此前研究人员将这些漏洞与一起涉及594.48枚比特币(约合3830万美元)的盗窃案联系起来。
Block Security报告指出,旧版本设备生成了可预测的种子短语,而新版本则截断了熵值,导致多个版本的钱包安全性下降。
专家敦促受影响用户创建全新的钱包种子,因为即使迁移现有恢复短语,资金仍面临风险。
比特币开发者彼得·托德发出警告
比特币开发者彼得·托德警告称,在Coldcard硬件钱包的关键漏洞被披露后,单签名比特币钱包面临严重安全风险。他的警告源于安全研究人员的研究结果,这些结果将漏洞与一起涉及近600枚比特币的盗窃案联系起来,并引发了关于硬件钱包如何生成恢复种子短语的更广泛担忧。
据Block Security称,攻击者利用漏洞将594.48枚比特币(价值约3830万美元)转移至一个钱包,这使得受影响的钱包更容易被攻破。
彼得·托德质疑硬件钱包安全性
根据彼得·托德在X上的一篇帖子,Coldcard事件强化了他多年来对商业硬件钱包的担忧。他认为,用户信任的设备运行着接受有限独立审查的代码,同时依赖可能面临供应链风险的硬件。
此外,Block Security报告称,该漏洞自2021年3月以来一直存在,并影响多款Coldcard型号,包括Mk2、Mk3、Mk4、Q和Mk5。
研究人员解释称,旧版本设备因软件错误意外禁用了硬件随机数生成器。因此,这些钱包通过可预测的软件过程生成恢复种子,而非使用专用硬件熵源。
与此同时,新版本设备在种子生成过程中截断了关键熵值,大幅减少了可能的恢复短语组合数量。结果,攻击者可以在短时间内使用常规计算资源暴力破解易受攻击的钱包。
安全专家敦促立即迁移钱包
除了批评现有设计外,托德还敦促行业对物理硬件采用确定性测试。他认为,开发者应验证钱包熵的来源,而非假设硬件功能正常。他还演示了使用一副扑克牌手动生成种子的方法,并引用了他此前提出的基于按钮的随机数生成器方案。
此外,Block Security警告称,如果每个签名密钥都来自易受攻击的Coldcard设备,多签名钱包也不会自动受到保护。研究人员解释称,将现有恢复短语导出到另一个钱包并不能消除原始弱点,因为漏洞发生在种子创建过程中。
因此,专家建议受影响用户先在未受影响的硬件上生成全新的种子短语,然后再将比特币转移到新创建的钱包地址。然而,在初始设置中启用了额外BIP-39密码短语的用户仍受到保护,因为这一额外层显著增强了抵抗暴力破解攻击的能力。
结论
Coldcard漏洞重新引发了人们对硬件钱包安全性和安全种子生成重要性的关注。此外,托德的警告和Block Security的研究结果强调,受影响用户必须创建全新钱包,而不是依赖现有恢复短语来保护其比特币资产。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种