新闻加密货币Coinkite 在 Coldcard 漏洞后发布修复固件;疑似由 AI 参与入侵

Coinkite 在 Coldcard 漏洞后发布修复固件;疑似由 AI 参与入侵

作者: Bitcoin Magazine·

要点速览

  • 此次漏洞导致估计超过 7,000 万美元、超过 1,000 枚 bitcoin 被盗,根源在于 Coinkite Coldcard 硬件钱包的私钥生成缺陷。
  • 运行固件版本 4.0.1 至 4.1.9 的 Coldcard MK3 设备受影响最严重,尤其是未使用用户自生成熵或 BIP39 密码短语的设备。
  • 用户必须更新固件、创建一个全新的安全 seed,并将资金链上迁移;仅更新软件不会自动修复旧密钥。
  • 业内怀疑此次事件涉及 AI 辅助代码审查,这促使更广泛的 crypto 行业主动使用先进网络安全模型审计自托管基础设施。
Coinkite 在 Coldcard 漏洞后发布修复固件;疑似由 AI 参与入侵

Bitcoin Magazine 报道称,超过 1,000 枚比特币被认为已在一起黑客事件中被盗,该事件最早于 7 月 30 日下午在社交媒体上被讨论。以 Coldcard 系列 Bitcoin-only 设备闻名的硬件钱包制造商 Coinkite 被发现其硬件钱包在生成安全私钥的方式上存在严重漏洞,业内专家认为此次入侵可能使用了 AI。

运行固件版本 4.0.1(于 2021 年 3 月发布)至 4.1.9 的 Coldcard MK3 设备受影响最严重。由设备生成、但未包含用户生成的掷骰子随机数或 BIP 39 额外密码短语的 12 词或 24 词 seed 存在风险——后者是可选的附加单词或短语,充当第 25 个 seed 词,在标准 seed 之上创建一个独立的钱包层。

符合这一情况、且在 MK3 Coldcard 中持有 bitcoin 的用户应将资金视为存在风险,并尽快转出。Bitcoin Magazine 技术撰稿人 Shinobi 已发布相关指南,Coinkite 也已发布指南和公告。

该漏洞与固件中的一行特定代码有关,固件是控制硬件的底层软件。该固件看起来是可升级的。Coinkite 在 7 月 31 日上午更新了其公告,称所有三条设备线的修复固件现已可用,包括 MK3、MK4、MK5,以及 Coldcard Q。

Coinkite 写道:“Updated July 31, 2026 at 9:33 a.m. EDT: Fixed firmware is now available. Mk4 and Mk5 users must update to version 5.6.0 or later. Q users must update to version 1.5.0Q or later. For Mk3, update to version 4.2.0 or later.”

公司还表示,更新固件并不会让此前由存在漏洞的固件生成的私钥和公钥自动变得安全。由于这些密钥实际上相当于用弱密码创建,因此仍然存在风险。更新后,用户必须创建一个新钱包,并将资金链上转移到新地址,才能确保资金安全。

Coinkite 表示:“Updating the firmware does not change or repair an existing seed. If your seed was generated before the fixed firmware version for your model, follow the migration guidance below unless the independent dice-entropy exception applies to you.”

一些多签钱包可能面临风险

Bitcoin Core 贡献者兼网络安全工程师 Peter Todd 今天针对使用多个 Coldcard 保障资金安全的多重签名钱包的特定边缘情况进行了说明。

他举例称:“Example case: you have a 2-of-3, with 2 Cold Cards, and a 3rd uncompromised device. If you move your funds, the moment your script is revealed for the first time – previously hidden behind the address hash – the attacker now knows enough to use the compromised 2 cold card keys to steal your funds.”

暴露 multisig 脚本的交易可能尚未确认,这会给攻击者足够时间创建一笔费用更高的竞争交易。幸运的是,这类情况有解决方案:MARA 矿池可通过其私有 mempool 挖矿服务 Slipstream 提供帮助;Todd 说:“because they promise to keep your transaction – and thus pubkeys – secret until they’re already in a block. Dramatically reducing the ability of the attacker to steal the funds.” 他补充说:“If you’ve already reused addresses, this isn’t relevant, and you should just try to move your funds ASAP. But if you haven’t, MARA may be able to help.”

超越眼前危机

Coldcard 联合创始人之一 NVK 在 X 上发布了一篇长文,对如何在完成资金安全处置之外继续应对这一事件作了初步分析。文中他写道,公司“committed to working with affected users who want to pursue a police report, insurance claim, or their own investigation”,包括提供“a written incident summary specific to your loss and any transaction data we can share”。

除了眼前的危机,NVK 还指出,随着 AI 的黑客能力开始改变以往的网络安全动态和预期,技术领域正在发生更广泛的变化。他在博客文章中写道:“To every other developer: we believe this is a sober reality of the new AI paradigm. AI-assisted code review can now find latent bugs at a speed that is outpacing even the industry’s most seasoned experts. If your firmware is open-source or has ever been public, assume it’s already being read by attackers and defenders alike.”

在过去 24 小时内,这起黑客事件以及估计超过 7,000 万美元的被盗资金,相当于向黑客支付的一笔有效赏金,使他们现在很可能正在审计每一个可获得的钱包代码库以寻找漏洞。尽管 Bitcoin 和更广泛的 crypto 行业通常都默认攻击者会测试其代码,但针对网络安全优化的 AI 模型正在加速这一过程。

昨晚,行业专家参加了一场持续很久的 X Spaces 公开通话,就这一话题讨论了数小时。除了在漫长的 Spaces 中回答 Bitcoin 用户的问题外,参与者还讨论了未来几周可能出现的情况。其他钱包提供商很可能会被试探性攻击,尤其是那些生成私钥材料的开源项目。

该 X Spaces 没有被录音,可能是为了保护所有参会者的隐私;不过,最初的情绪表明,公司将需要使用最新的前沿模型审计其代码,这关乎生存。Anthropic、OpenAI、Moonshot 的 Kimi K3 以及其他公司的最新网络安全 AI 模型已经向公众开放。Bitcoin 行业的许多公司已经用这些工具测试代码完整性,但也有一些公司可能尚未采用,针对面向钱包代码的漏洞搜索在未来几周肯定还会继续。最终,今天我们为失去的币而哀悼,并进入反思和仔细审查的状态。越过这起如今已成为历史性的黑客事件之后,开源自托管行业及其基础设施有望在吸取非常沉重的教训后变得数量级更安全。毕竟,任何带有 AI agent 的黑客现在大概都在测试防御。

多厂商、多密钥钱包与 Covenants

未来的高主权钱包,无论面向零售还是企业级使用,似乎都不会依赖任何单一供应商。设计良好的多重签名钱包可以将漏洞风险分散到不同的代码库、团队和硬件之上。

用户自生成熵也是前述 X Spaces 中的重要主题,使用掷骰子生成熵被反复提及为一种解决方案。Coldcard 以及 Foundation Devices 等其他硬件钱包都指导用户如何正确添加自己的熵;通常需要掷很多次骰子,理想情况下要超过一百次。不过,一旦完成,掷骰子就为钱包提供了非软件来源的随机性,并将用户与软件或硬件生成熵的边缘情况风险分离开来。

Covenants 这一在 Bitcoin 行业某一小众群体中很受欢迎的 soft fork 也开始被提及,作为强化自托管行业的进一步步骤。如果最终实现,这一 Bitcoin 共识升级可能会为用户提供重要的智能合约能力,例如一个只能向白名单地址发送资金的钱包,而这在今天的 Bitcoin script 中是无法实现的。

本文最初发表于 Bitcoin Magazine,作者为 Juan Galt。