新闻加密货币Coldcard 在种子生成缺陷致用户暴露于盗窃风险后发布重大固件升级

Coldcard 在种子生成缺陷致用户暴露于盗窃风险后发布重大固件升级

作者: CryptoNewsNet·

要点速览

  • 固件 5.6.1 要求用户在创建种子时通过按键、掷骰子或抛硬币等操作提供随机性。
  • Coldcard 表示,新的种子生成流程降低了对设备内部随机数生成器的依赖。
  • 公司警告称,以存在漏洞的方式创建的钱包仍处于暴露状态,必须迁移而非原地修补。
  • 此次更新在签名前增加了最终的 PSBT 检查,旨在发现计算机在用户批准后对交易所做的更改。
  • Coldcard 还限制了加密会话中的 USB 传输,并封堵了可能泄露种子信息的 Delta Mode 功能。
Coldcard 在种子生成缺陷致用户暴露于盗窃风险后发布重大固件升级

Coldcard 在种子生成缺陷致用户暴露于盗窃风险后发布重大固件升级

Coldcard 在一个种子生成缺陷使部分客户暴露于盗窃风险后部署了重大固件升级。公司敦促 Mk4、Mk5 和 Q 设备的用户安装固件 5.6.1,该版本改变了硬件钱包创建、保护和验证钱包数据的方式。Coldcard 设备由 Coinkite 生产,以专注于安全的自托管比特币专用工具进行推广,而在这一市场中,种子生成过程的可信度正是产品的核心承诺。

种子创建现要求用户提供随机性

核心变化在于种子生成:Coldcard 现在要求用户在创建种子时贡献自己的随机性。用户可以按键、掷骰子或抛硬币,设备会将这些输入与其硬件熵和加密保护机制相结合。这一设计变化针对的是硬件钱包的一项基础性风险:助记词由随机熵派生而来,如果该熵是可预测的或已被攻破,由此产生的私钥——以及其控制的任何资金——都可能被攻击者重建。将用户输入混入该过程,降低了对设备内部随机数生成器这一单一信任点的依赖。不过公司提醒,此次升级无法保护最初通过存在漏洞的流程创建的种子,因此持有已暴露种子的客户必须迁移资金,而不能仅依赖补丁。

钱包操作迎来更严格的检查

除种子生成外,此次发布还增加了覆盖交易和 USB 连接的防护措施。设备现在会在签名前立即执行 PSBT(部分签名的比特币交易)检查,因此如果计算机在用户批准后更改交易细节,用户将收到警告。PSBT 在 BIP 174 中标准化,是钱包与协调器在各方之间传递部分签名交易所使用的格式,而这最后一刻的检查针对的是这样一种情形:被入侵的计算机在用户于设备自身屏幕上审核交易后对其进行篡改。

加密会话现在将 USB 传输限制为仅限最新的、由设备生成的结果,并且 Coldcard 已封堵了可能暴露种子敏感信息的 Delta Mode 功能。固件还改进了硬件随机性测试、备份恢复、多重签名安全和固件验证,降低了钱包使用各个阶段的风险。

此外,Coldcard 还创建了安全状态页面,并正在帮助客户将资金从已暴露的种子中转移出去。有关部门仍在调查与此前漏洞相关的盗窃案,损失规模以及任何责任归属尚未确定。