新闻加密货币隔离网比特币钱包解析:Coldcard漏洞如何暴露离线安全的局限性

隔离网比特币钱包解析:Coldcard漏洞如何暴露离线安全的局限性

作者: Decrypt·

要点速览

  • Coinkite的Coldcard钱包固件漏洞已导致超过1.14亿美元的比特币被盗,损失仍在攀升。
  • 该漏洞于2021年3月引入,导致部分Coldcard钱包生成的种子短语熵值大幅降低,使其易被攻击者猜测。
  • 尽管Coldcard拥有开源固件和良好的安全声誉,该构建错误在约五年内一直未被发现,直到2026年7月下旬才被披露。
  • Galaxy Research观察到损失在数日内从约8800万美元攀升至近1.14亿美元,并警告更多脆弱地址仍面临风险。
  • 安全专家建议使用多重签名设置来避免单点故障,以保护较大数额的比特币资产。
隔离网比特币钱包解析:Coldcard漏洞如何暴露离线安全的局限性

隔离网钱包被设计为永不直接连接互联网或任何无线网络,将私钥与在线威胁隔离开来。它们被广泛认为是个人加密货币持有者可获得的最强自托管保护之一。

正是这种声誉,使得最近的Coldcard漏洞事件格外令人震惊。这款由Coinkite制造的比特币专用硬件钱包因固件漏洞被攻破,已导致超过1.14亿美元的用户资金被盗——而且这一数字仍在攀升。

加密货币钱包:基础知识

尽管名字如此,加密货币钱包实际上并不存储比特币、以太坊或其他数字资产。相反,它们保存着访问和转移区块链上记录的资金所需的公钥和私钥。

公钥的功能类似于银行账号,允许他人向特定地址发送加密货币。私钥则充当密码或数字签名,授权发出交易。任何获得私钥的人都能完全控制与之关联的资产。

钱包有多种形式——打印的纸钱包、软件应用程序、移动应用和专用硬件设备。它们分为两大类别:托管型和非托管型。

托管型钱包依赖第三方代为保管私钥。当用户将比特币、以太坊、Solana或其他资产存储在Coinbase等中心化交易所时,就是这种安排。非托管型钱包,也称为自托管钱包,让用户完全掌控自己的密钥——同时也承担保护密钥的全部责任。

什么是隔离网钱包?

隔离网钱包是一种非托管设备,被设计为完全与互联网和所有无线通信协议断开连接,包括Wi-Fi、蓝牙和NFC。"air gap"(隔离间隙)一词指的是钱包与任何在线网络之间的物理隔离。

由于设备从不建立互联网连接,它为黑客、恶意软件和网络钓鱼活动提供了远小得多的攻击面。

谁在制造隔离网钱包?

多家公司生产专门设计为无需直接互联网或无线连接即可运行的硬件钱包。

知名制造商包括ELLIPAL,其Titan钱包使用二维码而非USB或蓝牙;Keystone,同样依赖基于QR码的通信;Foundation Devices,专注比特币的Passport钱包的制造商;Blockstream,其Jade钱包支持通过QR码进行完全隔离网的比特币交易;以及Coldcard本身。

Coldcard由Coinkite生产,是一款比特币专用设备,支持通过microSD卡和可选的QR码进行离线交易签名。它也是最近固件漏洞事件的核心,该漏洞已导致超过1亿美元的资金被盗。

Ledger和Trezor等公司也生产硬件钱包,不过它们的设备在日常使用中通常通过USB或蓝牙连接。隔离网钱包的区别在于,它们从设计之初就将私钥与互联网完全隔离。

正如安全专家在Coldcard事件后所强调的,没有任何钱包选项是完全无风险的。

隔离网钱包真的更安全吗?

使钱包永久保持离线状态可大幅降低遭受远程攻击的风险。恶意软件无法触及从不连接互联网的设备,黑客也无法利用不存在的网络连接。

然而,隔离网钱包并非对所有类型的威胁都免疫。用户仍需妥善保管恢复短语,在签名前核实所有交易详情,并保持对设备的物理控制。丢失或被盗的恢复短语可能永久性地危及钱包访问权限。同样,能够物理接触设备的攻击者仍可能利用其安全功能的弱点进行攻击。

代价在于便利性。从隔离网钱包发送资金通常需要扫描QR码或在设备之间传输文件,这比使用软件钱包或交易所账户更为缓慢。

没有绝对安全的钱包

2026年7月下旬,Coinkite披露,2021年3月引入的一个固件构建错误导致部分Coldcard钱包从远小于预期的可能值池中生成种子短语。熵值的降低削弱了保护用户私钥的随机性,使攻击者能够猜出种子短语——或使用AI工具以远超人工猜测的速度进行破解。

种子短语根据比特币改进提案39(BIP39)进行标准化,旨在从极大范围的可能的组合中提取——约2^128或更高——正是为了使猜测在计算上不可行。当熵值受到损害时,这一密码学保障随之崩塌,整个钱包底层的安全模型也随之瓦解。

后果十分严重。如果攻击者获得了私钥——无论是由于安全措施不足、黑客攻击、诈骗,还是通过正确猜测被破解的种子短语——他们就能控制与该地址关联的所有资金。

Coldcard事件始末

Galaxy Research的研究人员报告称,Coldcard漏洞分多波展开,观察到的损失在数日内从约8800万美元攀升至近1.14亿美元的比特币。损失的升级促使大量Coldcard用户在研究人员警告更多脆弱地址仍面临风险后转移其比特币。

此次事件尤其引人注目,因为Coldcard自2017年推出以来,一直被视为市场上最注重安全的比特币硬件钱包之一。该设备的固件是开源的,原则上允许独立安全研究人员审计代码——然而该构建错误在大约五年内一直未被发现,这一空白引发了关于社区实际审查硬件钱包固件有效性的新一轮讨论。

该事件表明,虽然保持钱包离线可以抵御许多在线威胁,但离线存储无法消除所有风险。钱包的整体安全还取决于硬件质量、固件完整性、随机数生成和软件开发实践。隔离间隙是关键的防御层——但并非设备无漏洞的保证。

据安全专家建议,降低风险暴露的一种方式是避免单点故障——换言之,避免将所有加密货币资产集中存放在一个钱包或一个地点。多重签名(multisig)设置——即需要多个独立设备或密钥来授权单笔交易——是保护较大数额比特币的一种广泛推荐方案,因为仅攻破任何一个签名方都不足以转移资金。