新闻加密货币Coldcard 在 1.3 亿美元比特币漏洞利用后推出新的安全措施

Coldcard 在 1.3 亿美元比特币漏洞利用后推出新的安全措施

作者: Decrypt·

要点速览

  • Coldcard 漏洞源于一项可追溯至 2021 年的固件错误,该错误降低了种子随机性,使部分钱包密钥更容易被猜中。
  • 攻击者最初在 25 分钟内从约 500 个钱包中盗走了 594 BTC,价值约 $38 million,随后总损失升至约 $130 million。
  • Coinkite 在为期三周的安全审查后,要求 Coldcard Mk4、Mk5 和 Q 用户升级至固件 5.6.1 或 1.5.1Q。
  • 更新后的固件要求在生成种子时加入额外的用户随机性,并将备份生成器替换为 SHA-256 Hash_DRBG。
  • 新版本还会在签名前立即检查 PSBT,并在交易在审查后发生变化时向用户发出警告。
Coldcard 在 1.3 亿美元比特币漏洞利用后推出新的安全措施

Coldcard 制造商 Coinkite 已为其比特币硬件钱包发布全面安全更新,以回应一项种子生成漏洞。该漏洞曾使攻击者能够盗取超过 $100 million 的比特币——而相关损失此后已攀升至约 $130 million。

在 周四的博客文章 中,Coinkite 敦促 Coldcard Mk4、Mk5 和 Q 用户升级至固件 5.6.1 或 1.5.1Q。此次发布源于对 Coldcard 系统为期三周的审查,参与者包括外部安全研究人员以及 AI 模型,其中包括 Kimi。

“我们感谢过去几周里超额付出的安全研究人员,他们报告问题、复现边缘案例并审查我们的修复方案,”公司写道。“他们的工作让这款固件接受了高强度、持续性的审视,并使这次发布更为稳固。”

漏洞如何运作

今年 7 月,攻击者开始从离线隔离的 Coldcard 钱包中转移比特币,利用的是一项可追溯至 2021 年的固件漏洞。该漏洞导致部分钱包种子——即用于推导钱包私钥的随机生成短语——生成时随机性不足,从而使其私钥更容易被猜中。这一事件直接冲击了这些设备的核心卖点:Coldcard 一直以将私钥完全隔离于联网电脑之外为宣传重点,但该漏洞却让窃贼无需接触硬件即可侵入资金。首次攻击在 25 分钟内从大约 500 个钱包中盗走了 594 BTC,价值约 $38 million。

Coinkite 暗示,攻击者可能利用 AI 检查其开源固件的旧版本并发现了该漏洞。到 8 月初,Galaxy Research 已追踪到约 $88.6 million 被盗,涉及 4,585 个地址,并表示这些攻击看起来是有预谋的、程序化的,且可能由大型语言模型协调完成。

该研究机构继续追踪损失,到 8 月 14 日表示,攻击者已在三次主要攻击波及数十起较小事件中窃取超过 1,778 BTC,当时价值约 $112 million。

截至目前,Coldcard 漏洞已导致约 $130 million 的比特币被盗,并引发了对 entropy——即用于生成钱包密钥的随机性——的质疑。在一些受影响设备上,该漏洞将安全性从 128 bits of entropy 降低到约 40 bits,使攻击者在无需物理接触设备的情况下更容易猜中钱包种子。现实中的差距很大:128-bit 密钥空间被视为在计算上几乎不可能穷举,而 40 bits 则已在普通计算硬件能力范围内——这意味着一个几乎无法猜测的秘密,和一个可以被暴力破解的秘密之间的差别。

新的安全措施

Coinkite 表示,它已修复与交易签名、USB 数据处理、固件验证、Delta Mode 以及钱包备份相关的问题。Coldcard 现在还要求用户在生成钱包种子时加入随机性——至少需要 65 次按键、50 次掷骰子或 128 次抛硬币——设备会将这些输入与自身随机性结合起来,从而使种子不再仅依赖设备内部生成器。

这家硬件钱包制造商还将其 Yasmarang 备份伪随机数生成器替换为 SHA-256 Hash_DRBG,并加入了旨在捕捉硬件随机数生成器故障的检查。公司表示,凡是在 2021 年至 2026 年 7 月期间于受影响版本上生成过种子的用户,必须使用更新后的固件创建新种子并转移其比特币。

不止是种子生成

Coldcard 现在会在签名前立即检查部分签名的比特币交易(PSBT)。此前,连接在 USB 上的受感染电脑理论上可能在用户审查交易后、Coldcard 签名前更改该交易。更新后的固件会在检测到交易已发生变化时停止签名流程并显示警告。Coinkite 将该问题描述为理论上的,并未表示其曾被利用。

Coinkite 还加强了 USB 数据访问、强化了 Delta Mode,并改变了 Coldcard 处理钱包备份的方式。

虽然 AI 在修补漏洞方面发挥了作用,但它也在网络安全与密码学的攻防两端都扮演角色。

“我们把这次事件视为一个严肃提醒:硬件钱包的整个安全模型成败都取决于随机性,”Ledger CTO Charles Guillemet 告诉 Decrypt。“密码学很难,安全地实现它更难。本周的 Coldcard 事件以最昂贵的方式让这一点变得可见。”

本月早些时候,交换服务 Boltz 宣布暂停运营,称 AI 协助的攻击者发现漏洞的速度快于其开发者修复的速度。一个志愿 Bitcoin Red Team 也使用 AI agents 在数百个 Bitcoin 项目中识别出数千个潜在漏洞。

Coinkite 表示,针对这些盗窃事件的调查仍在进行中,受影响客户也在继续将资金转移到新钱包。

“执法机构仍在调查这些盗窃事件,并努力识别责任人,”Coinkite 表示。“我们仍可提供协助,相关部门也会向我们通报重要进展,”并补充称公司“将继续支持每一位正在迁移的客户,直到全部完成。”

Daily Debrief Newsletter