AI正在重塑钱包安全——Jameson Lopp在Coldcard盗窃事件后表示
要点速览
- •Coldcard钱包中的固件漏洞导致超过8300万美元的比特币被盗,包括7月30日在约40分钟内从1,196个钱包中窃取的1,082.65 BTC。
- •该缺陷的根源在于受影响的固件版本使用处理器序列号等可预测芯片数据而非正确的加密随机性来生成钱包恢复密钥,使犯罪分子无需物理接触设备即可重建助记词。
- •缺陷固件于2021年3月引入,在版本4.21中被修复之前超过三年未被发现,尽管Coinkite曾进行过AI辅助代码审查但未能识别出该弱点。
- •受影响的用户必须生成全新的恢复种子并转移资金,因为仅更新固件无法解决与原始助记词相关的漏洞。
- •此次事件加剧了对独立第三方固件审计的呼声,并引发了关于大多数用户是否能够实际验证支撑自托管解决方案的复杂软件和硬件的质疑。

Casa联合创始人Jameson Lopp表示,造成Coldcard比特币盗窃案超过8300万美元损失的漏洞所反映的问题远不止单一硬件钱包的故障。它标志着网络安全领域更广泛的转变——人工智能正在加速攻击者和防御者发现软件漏洞的进程。硬件钱包长期以来一直被视为自托管的黄金标准,正因为它将私钥保持离线状态,因此此次泄露事件对该品类用户信心的冲击尤为重大。
Lopp在The Block的The Starting Block播客中指出,大语言模型(LLM)正在通过大幅降低漏洞发现成本来变革软件安全。
"大语言模型的进步正在剧烈改变安全格局,"Lopp说道。他将Coldcard事件描述为这一现象最早的实例之一,并预计它将对整个硬件钱包行业产生深远影响。
一场双刃剑般的竞赛
据Lopp分析,Coldcard的泄露事件与其说是硬件故障,不如说是软件安全格局正在发生变化。AI驱动的代码分析曾经是资金雄厚的安全团队的专属工具,如今已走向大众化。因此,攻击者现在可以在开发者发现之前,搜寻公开代码仓库中被遗漏的漏洞。
Coinkite首席执行官Rodolfo Novak在承认公司对固件缺陷负有责任的同时,也得出了类似结论。他将此次事件称为"AI新范式的清醒现实",并指出AI辅助审计能够比传统人工审查更快地发现缺陷。
值得注意的是,据TradingView报道,Coinkite在被黑客攻击之前实际上已经使用了一款AI应用程序来分析其代码。然而该分析未能检测出这一弱点——这凸显了一个现实:攻击者和防御者现在都掌握着相当的AI工具,优势属于先发现缺陷的一方。
漏洞的技术细节
该缺陷源于某些Coldcard固件版本生成钱包恢复密钥的方式。根据Block的比特币工程与安全团队分享的信息以及《纽约邮报》的报道,受影响的设备在生成密钥时依赖可预测的芯片数据——例如处理器序列号和时钟信息——而非正确的加密随机性。
这使得网络犯罪分子能够重建钱包恢复短语,并在不接触设备的情况下窃取资金。该漏洞在超过三年的时间里未被发现——缺陷固件于2021年3月引入,直到版本4.21才被修复——这说明即使专为高安全用途设计的产品中,微妙的加密弱点也可能长期存在。
据Coinkite表示,仅仅更新固件是不够的。在受影响版本上创建钱包的用户必须生成全新的恢复种子并转移资金,因为该漏洞与原始助记词直接相关。
Galaxy Research报告称,7月30日,犯罪分子在大约40分钟内从1,196个钱包中窃取了1,082.65 BTC。随后又发生了多轮攻击,包括Galaxy的Alex Thorn观察到的一轮,该轮攻击似乎针对多重签名钱包持有者,而此前的攻击仅针对单签名用户。
知名比特币评论员Guy Swann将此次事件形容为谨慎的加密货币持有者所经历的"比特币历史上最严重的打击"。
"不要信任,要验证"的局限
对Lopp而言,此次泄露事件还暴露了比特币最著名原则之一的实际边界:"不要信任,要验证。"
"这是一个好的座右铭,"他承认,"但你需要理解,对99.9%的人口来说,验证复杂的软件和硬件根本不可行。"
Lopp认为,用户最终不可避免地将信任委托给第三方来验证信息。他并不主张放弃自托管,而是建议用户通过使用多个硬件钱包和软件应用来分散这种信任。
Foundation首席执行官Zach Herbert在播客中表达了相同观点,他指出仅凭一个事件就断定自托管已经失败是"非常危险的"。相反,他认为行业必须加强其安全实践。
ARK Invest的Lorenzo Valente观察到,许多用户实际上只是用交易所的交易对手风险换取了"软件风险、硬件风险、供应链风险、钓鱼风险、备份风险"。
独立审计的必要性
此次事件重新引发了对独立第三方固件审计的呼吁,而非完全依赖厂商的自我审查。Tangem首席技术官Andrew Lazutkin警告说,不应假定公开可访问的代码就是安全的。"安全来自于强大的架构、全面的测试和独立的验证,"他表示。
Lopp指出,多年来重大硬件钱包漏洞已被披露"十几次",他表示相信每一次此类事件都促进了行业的强化。Coldcard的开源固件模式虽然使社区审查成为可能,但也意味着同样的公开代码可被配备AI的攻击者用于扫描仓库以寻找可利用的缺陷。
目前悬而未决的问题是:Coinkite是否会兑现其承诺的技术事后剖析,并着手进行更全面的独立安全评估——在配备AI的攻击者发现下一个弱点之前。