Coldcard 在 1.14 亿美元比特币盗窃案后发布新固件,称 AI 助力发现更多漏洞
要点速览
- •Coinkite 在其随机性生成缺陷导致比特币持有者损失超过 1.14 亿美元后,发布了新版 Coldcard 固件。
- •该公司表示,包括 Kimi 模型在内的 AI 辅助审查发现了原始随机性漏洞之外的其他安全问题。
- •2021 年至 2026 年 7 月期间在受影响固件上创建的钱包种子仍存在风险,必须通过生成新种子并转移资金来更换。
- •新固件要求持有者在创建种子时手动提供随机性,可通过按键、掷骰子或抛硬币完成。
- •Coinkite 表示,该更新还会在签名前重新检查交易,默认禁用某些可编辑的签名模式,且仅应从其官方网站下载。

Coinkite——Coldcard 硬件钱包背后的加拿大公司——已发布新固件。数周前,该公司披露了一个允许攻击者从比特币持有者处窃取逾 1.14 亿美元的漏洞。Coldcard 是一款仅支持比特币的设备,其核心卖点是让密钥保持离线——交易甚至可以在完全无网络连接的情况下完成签名——因此,设备生成密钥方式上的缺陷恰恰击中了用户购买它的初衷。
该公司表示,此次发布背后的安全审查得到了 AI 辅助,所用尖端模型中包括 Kimi——中国 AI 实验室月之暗面(Moonshot AI)的大语言模型——审查范围不仅涵盖有缺陷的随机性代码,还覆盖了整个系统。该审查发现了与原始漏洞无关的其他问题,涉及交易审批方式、USB 数据处理方式以及固件更新的验证方式,即用于判断加载到设备上的软件是否真正出自 Coinkite 的那些检查机制。
安装该更新并不能使已被入侵的钱包恢复安全。任何在 2021 年至 2026 年 7 月期间使用受影响固件生成种子(seed,即控制钱包中币的主密钥)的用户,仍须重新生成新种子并转移资金。
新种子的生成方式如今有所不同。每个种子都要求持有者手动提供随机性:可以是在不可预测的时间间隔内按键 65 次、掷六面骰子 50 次,或抛硬币 128 次。之所以采用物理随机性,是因为骰子或硬币产生的结果任何软件都无法预测,而此次盗窃案背后的缺陷恰恰在于设备自行生成随机性,正如 CoinDesk 此前所解释。脆弱的随机性此前也曾让比特币用户蒙受损失:2013 年,谷歌警告称,Android 随机数生成器的一个缺陷使攻击者能够计算出私钥并从钱包应用中窃取资金。Coldcard 一直允许持有者以掷骰子作为内置生成器的可选补充;新固件则强制要求每个新种子都由用户提供随机性,这打破了硬件钱包的常规做法,其他厂商是否会跟进仍是未知数。
在底层,Coinkite 彻底更换了备份随机数生成器,弃用名为 Yasmarang 的算法,改用基于 SHA-256 构建的算法——SHA-256 正是比特币自身使用的哈希函数。
设备现在会在签名前立即重新检查交易,这样即使 USB 端口上的电脑已被入侵,也无法在持有者于屏幕上确认后篡改付款。签名后仍允许编辑交易部分内容的签名模式现已被默认禁用。
该公司表示,执法部门仍在调查这些盗窃案并努力查明责任人,公司随时准备提供协助。
Coinkite 要求 Mk4 和 Mk5 设备的用户安装 5.6.1 版本,较新 Q 型号的用户安装 1.5.1Q 版本,且只能从其官方下载页面获取——在一个假冒或遭篡改的钱包下载文件长期被用于窃取资金的行业里,这一指示至关重要。该公司还上线了一个公开状态页面,列明哪些版本已完成修复以及适用的迁移步骤。
AI 如何助力发现漏洞
Coldcard 是三周内第五家公开表示 AI 已改变安全工作执行方式的比特币或加密货币企业。
BTCPay Server 是一款由商家自行运行、用于接受比特币支付的免费软件,本月攻击者利用其刚修复的一个漏洞掏空了其用户的闪电网络(Lightning)节点。该项目悬赏最高 3 BTC 追回资金,并已向发现漏洞的研究人员支付 0.42 BTC,同时建议商家将资金保存在冷存储中,并定期将多余资金从热钱包转出,“尤其是在这个 AI 驱动、快速变化的时期”。