新闻加密货币Coldcard 缺陷显示三台硬件钱包可能共享同一风险

Coldcard 缺陷显示三台硬件钱包可能共享同一风险

作者: Coindoo·

要点速览

  • Coldcard 的指引表示,受影响用户需要在确认新钱包后生成新的种子并迁移资金,因为固件修复不会重新生成既有资金的密钥。
  • 至少 50 次公平、独立且私密掷骰生成的种子被视为例外,但使用口令的用户仍应迁移,因为底层种子本身没有改变。
  • 2-of-3 钱包的独立性取决于其签名方,加载相同恢复短语的多台设备仍只算一个签名方。
  • 文章指出,多重签名恢复记录应包含签名策略、脚本类型、输出描述符、XPUB、主指纹和派生路径。
  • 在重大存款前应完成一次小额恢复演练,且恢复资料绝不能与网站或支持消息共享。
Coldcard 缺陷显示三台硬件钱包可能共享同一风险

受影响的 Coldcard 种子需要新的密钥

安装修复后的固件版本不会改变在更新之前派生出的任何私钥。Coldcard 目前的安全指引要求受影响的持有人生成新的种子,并在验证新钱包后转移资金。

公司列出一项例外:由至少 50 次公平、独立且私密的掷骰生成的种子。最终词组必须在掷骰之后生成,且整个序列必须保持保密。Coldcard 也建议口令用户尽快迁移,因为口令不会改变底层种子。

Coindoo 8 月 21 日的Coldcard 评测列出了相关机型、固件分支和修复版本。准备转移资金的持有人应按照Coldcard 的分步迁移指南操作,其中包括备份检查、钱包指纹验证、小额测试转账以及最终余额核对。这个流程很重要,因为仅靠固件更新并不会重新生成已从受影响种子派生的资金密钥。

恢复资料绝不应提交到网站,也不应在支持消息中分享。Coldcard 表示,用户绝不能披露助记词、口令、掷骰记录、XPRV、备份密码或私钥二维码。对流程不确定的人应在擦除设备或发送全部余额之前停止操作。

一旦暴露的资金由新的密钥控制,持有人就可以判断多供应商方案是否适合所保护的金额,以及它会带来多少恢复工作。

2-of-3 钱包仍然包含一个受损签名方

2-of-3 钱包的每次支出都需要两枚授权签名。只要其他签名方和钱包策略保持安全,单独持有一个密钥并不足以让攻击者转走比特币。

不过,三台设备即使加载了相同的恢复短语,也仍然只代表一个签名方。每台设备都是用同一组私钥生成签名,硬件品牌不会影响从导入短语中已派生出的密钥。

三组分别生成的种子会产生三个不同的签名方。如果这三组都由同一制造商创建,钱包也会继承该制造商的随机数生成、固件和安全元件假设。将密钥创建分散到多个制造商,可以降低某一实现出现缺陷时的暴露面。

仅凭厂商名称无法证明完全独立。不同产品可能共用软件库、芯片或协调器应用。种子来源、设置记录和设备端验证才是理解这些共享依赖所需的证据。

Unchained 在其Coldcard 安全公告中采用了这一门槛逻辑。这家多签服务商建议持有两把 Coldcard 生成的用户密钥的客户,改用新的、非 Coldcard 的密钥创建新保险库。Unchained 销售协同托管,并从更广泛的多签采用中受益,因此这份公告更适合作为来自利益相关方的实务经验来看待。

为多重签名钱包注资前要回答五个问题

  1. 每个种子是在哪里生成的? 记录制造商、设备型号、固件版本和设置日期。为每个导入的种子标明其原始来源。
  2. 每个签名方是否拥有独立的恢复材料? 克隆短语只是同一个密钥的复制品。由同一个主种子或相同的纯掷骰序列派生的种子,也共享共同来源。
  3. 联网计算机是否看到了足够的秘密信息以便签名? 将每个短语保存在各自的硬件签名器和离线备份中。核对设备屏幕上的策略和收款地址。
  4. 设备和备份是否在物理上分离? 一场火灾、入室盗窃或胁迫事件可能同时触及存放在一起的每个签名方。Coindoo 7 月 25 日关于加密货币入室抢劫的报道解释了为什么托管规划必须把与密钥相关的人和地点都纳入考虑。
  5. 当一个签名方消失后,谁可以恢复钱包? 操作说明应涵盖设备故障、死亡、丧失行为能力以及无法访问异地存放位置等情况。

在存入重要余额之前,先解决任何缺失答案。

用种子备份钱包策略

多重签名恢复需要能够将多个公钥组合成正确比特币地址的规则。BIP-380 说明,当钱包缺少脚本类型和派生信息时,仅备份密钥可能不够。输出描述符以兼容钱包软件支持的格式保存这些细节。

关键恢复记录应包含:

  • 签名策略,例如 2-of-3
  • 地址和脚本类型
  • 公开输出描述符及其校验和
  • 每个签名方的 XPUB 和主指纹
  • 每个密钥的派生路径
  • 完整记录的若干受保护副本

Coldcard 的多签文档展示了策略、地址格式、派生路径、指纹和 XPUB 如何定义一个钱包。补充说明可以标明协调器软件、密钥生成设备、最近一次恢复测试和继承联系人。

导出包含 XPUB 的公开描述符,并将其视为敏感金融元数据,因为它可能泄露钱包地址、余额和交易历史。包含 XPRV 的描述符具有支出权限,应与私钥材料一并保管。

将精确的备份位置单独记录在一个受访问控制的文件中。若一份被盗文件能识别每个签名方和存放地点,就可能破坏这套方案的物理隔离。

在主存款前先进行一次恢复演练

使用少量比特币,并在缺少一个签名方的情况下进行演练:

  1. 依据保存的描述符恢复仅查看钱包。
  2. 确认策略、脚本类型和签名方指纹。
  3. 在两台签名设备上核对相同的收款地址。
  4. 向已验证地址发送一小笔测试金额。
  5. 使用可用的签名阈值创建、签署并广播交易。
  6. 确认收款目的地,并纠正任何缺失说明。

在整个演练过程中,每个种子都应始终保留在各自的硬件签名器中。在一台联网电脑上收集足够的短语以满足策略,会让那台机器控制钱包。

在更换签名方、更换协调器、移动备份或更新继承计划后,再次执行演练。在所有转入新策略的资金都得到确认并核对无误之前,保留之前的恢复资料。

多供应商多签适合长期持有、损失会造成严重影响的资产、职责明确的企业储备,以及已有维护中的继承流程的遗产安排。持有人必须能够保护多份记录、到达所需地点并重复恢复演练。

更简单的钱包可以用于日常支出余额和可替换金额,维护成本更低。当持有人无法有把握地重建钱包或管理多个签名方时,大额持有可能需要专业帮助。

协同托管方案将一个独立控制的服务商密钥与恢复支持、身份核验、服务可用性、费用以及适用法律辖区结合在一起。在为钱包注资前,应审查全部条款。

Coldcard 事件带来的变化

现在进行托管审查时,可以先查看三份记录:每个签名方的来源、完整的钱包描述符以及一份带日期的恢复测试。应在补充设备或更大余额让方案更难调整之前,解决缺失信息。

The post Coldcard Flaw Shows Why Three Hardware Wallets May Share One Risk appeared first on Coindoo .