自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard漏洞凸显硬件钱包测试短板,Kraken

2026-08-03 14:56:35
收藏

Coldcard五年种子生成漏洞暴露硬件钱包测试流程缺陷

Coldcard持续五年的种子生成漏洞已不再局限于单一供应商事件。Kraken首席安全官Nick Percoco认为,这凸显了硬件钱包独立测试中存在的结构性缺陷。他特别指出,安全审查通常会验证代码库中存在"正确"的熵源,但可能不会确认生产固件实际调用的是经过验证的随机性路径。

Percoco的警告发布之际,一场持续进行的利用攻击正广泛针对受影响的Coldcard设备产生的弱种子短语。截至周日,据报道已有超过4500个地址受到影响,损失估计接近9000万美元比特币。

核心要点

Kraken的Nick Percoco表示,硬件钱包通常缺乏端到端验证,无法确认生产固件执行的是经过批准的熵源/随机数生成器。

Coldcard的漏洞可追溯到2021年3月批准的流程变更,当时Coinkite集成了一个新的加密库。

Coinkite的事后分析描述了一种转变:种子生成在大多数情况下依赖较弱的MicroPython生成器,而非预期的真随机数生成器。

Percoco指出NIST SP 800-90B和BSI AIS-31等既定标准可作为熵源验证的模型。

Coinkite表示已暂停受影响设备的发货,并销毁了剩余含有脆弱固件的设备,同时建议用户不要立即丢弃硬件。

为何Coldcard案例是测试流程问题,而非单纯漏洞

在周日的X平台帖子中,Percoco将Coldcard问题描述为硬件钱包制造商的"警钟"。其核心观点是,消费者被要求依赖供应商对系统最关键功能——安全随机性——的实现,却缺乏相应的独立检查,以确认经过验证的随机性路径是否真正在生产环境中运行。

"消费者被要求信任制造商对系统中单一最关键功能的实现,却没有独立验证批准的熵路径是否实际执行,"Percoco写道,并认为这一漏洞可能导致关键加密预期被悄然违反。

他将数字资产自我托管测试的现状与其他安全关键领域的实践进行了对比。他指出,处理敏感认证硬件和加密模块的行业通常要求对熵源进行更严格的验证,这比硬件钱包生态系统中普遍执行的标准更为严格。

Coinkite对2021年3月问题的说明

Coldcard的整体时间线围绕2021年3月的变更展开。Coinkite披露,自那时起便存在一个软件缺陷,当时Coldcard在集成新加密库时改变了种子生成方法。

根据Coinkite的事后分析,迁移过程无意中将钱包创建路由至代码库中已存在的较弱MicroPython生成器,而非使用Coldcard预期的真随机数生成器。该公司的描述指出,真随机数生成器代码存在且可被审查确认,但在种子生成过程中并非主要使用的来源。

Coinkite总结问题称:"Coldcard上的大部分随机性来自一个我实际上不知道存在于源代码库中的伪随机数生成器",而精心设计的真随机数生成器代码"仅凭偶然"且"仅用于次要事项"。

这一区别至关重要,因为它重新定义了漏洞:并非真随机数生成器完全缺失或无法工作,而是风险源于固件执行了与审查者合理假设用于安全关键种子创建的随机性来源不同的随机性源。

标准存在——但Percoco称未得到端到端应用

Percoco表示,多年来未能检测到该问题与许多钱包评估的结构方式一致。他认为,虽然代码审查可以确定包含真随机数生成器且其似乎能正常工作,但通常缺乏系统性的检查来验证生产固件实际调用的熵源是否与经过验证的熵相匹配。

他引用了物理真随机数生成器设计和验证的要求,提及NIST SP 800-90B(美国加密随机性验证标准)和BSI AIS-31(德国联邦信息安全局的类似标准)。

"此类检查在安全行业其他领域已是标准做法,"Percoco说。他更广泛的批评是,硬件钱包目前缺乏等效的、普遍强制执行的流程,该流程应强制对随机数生成器路径进行端到端验证——从批准的设计,到测试行为,再到运行时执行的具体调用。

对于投资者和注重安全的用户而言,其含义显而易见:如果独立测试未验证经过验证的随机性与部署固件之间的操作联系,即使代码库包含正确组件,安全模型也可能被削弱。

Coldcard和Coinkite的回应:暂停发货与用户指导

在底层缺陷披露后,Coldcard于周日表示,自周四确认漏洞以来已暂停所有设备发货。Coinkite还表示已销毁其设施中尚存且含有受影响固件的设备。

同时,Coinkite建议拥有受影响设备的用户不要丢弃它们,并指出这些设备"在资金可能被追回时可能变得至关重要"。该公司还表示,其法律团队将酌情与多个司法管辖区的执法机构协调,以支持识别责任人的工作。

正在进行的利用攻击使这一指导不仅仅是技术性脚注。当涉及种子短语弱点时,实际修复往往取决于取证细节和潜在恢复过程,而如果设备被丢弃,这一过程可能变得复杂。

此前的报道已将该攻击描述为针对受影响的Coldcard设备产生的弱种子短语,并对被盗总额和受影响地址进行了额外分析。截至周日报告的规模——超过4500个地址受影响,损失接近9000万美元比特币——为用户指令以及发布前钱包测试的改进增添了紧迫性。

后续关注点

对于市场而言,关键问题在于这一事件是否会推动独立验证实践的可衡量转变——具体而言,未来的硬件钱包审查是否将包括端到端确认,确认生产固件在种子生成中使用经过验证的熵源。在该标准成为常规之前,类似Coldcard的事件可能继续揭示部分审计无法发现的弱点。

展开阅读全文
更多新闻