Coldcard种子生成漏洞致1.16亿美元比特币面临被盗风险,用户自托管安全引发质疑
TEXITcoin创始人Bobby Gray指出,Coldcard硬件钱包的种子生成漏洞已导致约1.16亿美元比特币面临被盗风险,同时再度引发用户对自托管工具安全验证方式的质疑。
事件概览
据报告,攻击者已从超过5200个地址中盗取了约1816枚比特币,价值约1.16亿美元。固件错误导致部分Coldcard种子的熵值仅约40比特,而非预期的128比特。Gray表示,那些额外添加了独立骰子掷点熵值的用户未受此次攻击影响。Coinkite已发布修复固件,但现有存在漏洞的种子需要完全迁移钱包。
漏洞细节
Bobby Gray向加密媒体表示,Coldcard用户之所以遭受损失,是因为他们信任硬件钱包能生成安全的种子短语,却未独立验证随机性来源。Gray称:“Coldcard在损坏的种子生成器上运行了五年,仍然让用户损失了1.16亿美元。有些钱包生成的种子熵值低至40比特,而非承诺的128比特。”他指出,熵值降低使得原本能够抵御暴力破解的恢复短语,变成了攻击者无需物理接触设备即可通过定向搜索破解的目标。
Coldcard是加拿大硬件制造商Coinkite生产的比特币专用硬件钱包。硬件钱包将私钥存储在离线环境中,设备内部完成交易签名,从而降低恶意软件和在线攻击的风险。此次漏洞发生在私钥进入安全存储之前。根据Coinkite的安全公告,固件集成错误导致受影响设备在创建钱包种子时,使用了可预测的软件随机数生成器,而非预期的硬件随机源。
受影响的固件版本为Coldcard Mk2和Mk3设备上的4.0.1至4.1.9版本。首个存在漏洞的版本于2021年3月发布,该错误持续活跃超过五年,直至Coinkite于7月30日披露。Coinkite估计,在受影响Mk2和Mk3设备上创建的种子包含约40比特有效熵值,而Mk4、Mk5和Q设备生成的种子则约为72比特,而非预期的128比特。正确生成的128比特种子提供极其庞大的组合可能,而将有效随机性降至40比特后,仅剩下约一万亿种可能性——当攻击者掌握足够的钱包种子生成过程信息时,专用计算系统可以搜索这一范围。
区块链情报公司TRM Labs表示,攻击者无需打开、窃取或修改硬件钱包即可重建受影响私钥。该公司将错误归因于固件版本4.0.1引入的构建配置。TRM Labs引用的链上估算显示,初步损失约为1816枚比特币(约1.16亿美元),涉及超过5200个地址。自7月30日起出现了四波疑似攻击,但TRM警告称,随着调查人员确认受害者报告并追踪更多地址,总损失金额可能发生变化。
Gray:自托管本身未失败
在8月6日的分析中,Gray将此次事件描述为私钥创建过程中的失败,而非比特币或Coldcard设备物理安全组件的妥协。他指出,攻击者无需窃取设备、获取PIN码或安装恶意固件。一旦攻击者重建了脆弱的种子,即可推导出相关私钥,并从另一台设备签署交易。Gray表示:“那些愿意额外添加自己掷骰子结果以增加熵值的用户毫发无损,而仅仅信任设备处理一切的用户则被彻底清空。”
Coinkite的公告支持了独立随机性的区分。该公司表示,在创建种子时至少输入了50次公平、私密且独立的骰子掷点的用户,并不被认为仅因随机数生成器漏洞而面临风险。50至98次掷点可增加至少128比特熵值,99次或以上则增加约256比特。少于50次掷点不符合Coinkite的例外情况。对于无法记清掷点次数、过程是否私密或最终保留哪些种子词的用户,建议迁移资金。
Gray认为,不应将此次事件视为中心化托管在任何情况下都更安全的证据。在他看来,自托管要求用户验证私钥的创建方式,而非仅仅依赖产品列出的安全功能。“盲目信任才是失败的原因,自托管却承担了不应有的指责。如果你没有独立验证自己的熵值,你实际上并不清楚自己持有的是什么,无论其周围堆叠了多少安全功能。”他的TEXITcoin文章也将此次事件与钓鱼攻击、恶意固件和供应链攻击区分开来。Gray将固件问题归类为钱包制造商的严重错误,而非Coinkite设计产品以窃取用户资金的证据。
Coldcard损失改变用户托管决策
用户行为并未如Gray所建议的方向发展。事件发生后,OKX报告了创纪录的存款流入,部分比特币持有者将资产从个人钱包转移至中心化平台。据先前报道,OKX首席合规官Jonathan Brockmeier表示,这些资金流入与FTX崩盘后的行为相反——当时用户从交易所提取资产并转入自托管。Gray驳斥了将比特币留在交易所就能解决问题的观点。他表示,中心化服务控制用户密钥,可能冻结提款、遭遇安全漏洞或财务破产。“因为设备让你失望就逃回交易所也不是解决方案,这不过是把你的风险和密钥交给别人去丢失。”
区块链调查人员尚未将此次盗窃归因于某个已知组织。TRM表示,疑似攻击波次中交易构建方式的差异可能表明存在多个攻击者,而大多数被盗比特币最初仍留在合并地址中。该公司发现了有限的洗钱活动,包括8月4日向Wasabi存入64.9枚比特币,以及通过Tornado Cash发送200枚以太坊。TRM称,这一交易模式不同于通常与有组织国家支持黑客团伙相关的快速洗钱手法。
美国投资者面临不同的托管权衡
对于仅希望暴露于比特币价格风险的美国投资者而言,美国上市的现货比特币交易所交易基金(ETF)消除了生成种子、更新钱包固件或维护物理备份的需求。彭博情报分析师Eric Balchunas表示,Coldcard损失强化了受监管现货比特币ETF的论点。一份关于ETF托管的报告指出,贝莱德iShares比特币信托ETF等产品依赖机构托管人,而非要求股东控制私钥。贝莱德向美国证券交易委员会提交的文件将Coinbase Custody列为IBIT比特币的主要托管人,并指定Anchorage Digital Bank作为可能使用的另一托管人。然而,股东持有的是交易所交易证券,无法将基础比特币提取至个人钱包或用于支付。
机构托管同样转移了风险而非消除风险。IBIT的文件列出了黑客攻击、员工不当行为、技术故障和未经授权转账等可能损失来源。文件还指出,Coinbase共享的保险可能无法覆盖所有潜在事件。
Coldcard用户必须替换脆弱种子
Coinkite已为所有受影响型号发布修复固件,包括Mk2和Mk3设备的4.2.0版本、标准Mk4和Mk5设备的5.6.0版本,以及标准Coldcard Q的1.5.0Q版本。安装更新仅能纠正未来种子的生成。Coinkite表示,固件无法向现有恢复短语添加随机性,因为即使该种子被导入其他钱包,漏洞依然附着。受影响用户被指示安装正确固件,生成全新种子,验证其指纹和接收地址,然后发送小额测试交易,最后转移剩余余额。Coinkite建议用户保留旧备份,直到转移完成且替换钱包获得网络确认。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种