新闻加密货币CZ警告没有加密钱包是绝对安全的:Coldcard漏洞暴露种子生成缺陷

CZ警告没有加密钱包是绝对安全的:Coldcard漏洞暴露种子生成缺陷

作者: Blockonomi·

要点速览

  • 2021年3月引入的一个固件集成错误导致一些Coldcard设备生成的恢复种子熵值低至72位,而非预期的128位,使其对攻击者具有可预测性。
  • Galaxy Research将三波协同攻击归咎于该漏洞,将4,585个受影响地址中的1,367.05枚BTC联系起来,估计价值约为8860万美元。
  • Coinkite发布了固件补丁,但确认由易受攻击的软件已经创建的种子无法进行追溯性加强,这意味着用户必须生成新种子并将资金转移到安全地址。
  • CZ赵长鹏建议将加密货币资产分散到不同制造商的多个钱包中以限制暴露,同时承认这种策略增加了备份管理和恢复计划的复杂性。
  • 多重签名托管安排可以提供额外保护,但Block警告说,如果易受攻击的密钥满足了所需的交易法定人数,完全依赖受损设备的设置可能仍然会失败。
CZ警告没有加密钱包是绝对安全的:Coldcard漏洞暴露种子生成缺陷

币安创始人赵长鹏(“CZ”)在Coldcard硬件钱包的一个缺陷表明设备可能在交易开始之前就已经失效后,重新引发了对加密货币钱包安全的讨论。该漏洞允许受影响的设备生成脆弱的恢复种子,使用户资金在没有任何网络钓鱼、恶意软件或盗窃的情况下面临风险。

赵长鹏表示,没有任何加密钱包是完全安全的,并建议将资产分散到多个钱包中,以限制因单点故障造成的损失。然而他警告说,分散资产也会带来自身的风险,包括备份丢失、恢复计划不足以及跨设备的操作失误。

即使是硬件钱包也可能存在漏洞。即使是老钱包(历史悠久)也可能存在漏洞。

如何缓解?也许把你的资金拆分到几个钱包里?这会带来另一套风险。没有什么是100%安全的。

保持知情。注意安全(Stay SAFU)!

— CZ BNB (@cz_binance) 2026年8月1日

Coldcard种子漏洞暴露了密钥创建时的弱点

Coldcard由Coinkite制造,是一款广泛使用的比特币专用硬件钱包,以其气隙隔离设计和开源固件而闻名。该设备在优先考虑离线密钥存储的比特币自托管倡导者中很受欢迎,这使得种子生成缺陷的发现对于将硬件钱包视为安全基础的社区尤为重要。

Galaxy Research将三波Coldcard攻击浪潮与4,585个受影响地址中的1,367.05枚BTC联系起来,价值约8860万美元。该公司早先的分析追溯到了7月30日一次持续41分钟的扫荡行动中,涉及1,196个地址的1,082.65枚BTC。

Block的比特币工程和安全团队将该弱点追溯到2021年3月引入的一个固件集成错误。根据他们在 上的详细分析,受影响的软件可能会使用确定性回退,而不是始终依靠硬件随机数生成器来生成不可预测的恢复种子。

这种回退依赖于芯片标识符和定时数据,使攻击者能够缩小可能的输入范围并离线生成候选种子。然后攻击者可以推导出公共地址,并将它们与比特币区块链上可见的有资金地址进行比较。一旦找到匹配项,就可以使用相应的私钥来转移资金。该缺陷多年来未被发现,这意味着在受影响的时间窗口内生成的种子在整个期间都处于易受攻击的状态。

Coinkite表示,在固件版本4.0.1至4.1.9上创建的Mk2和Mk3种子可能包含极度脆弱的熵。该公司还警告说,在紧急更新之前在Mk4、Mk5和Q设备上生成的种子可能包含大约72位的熵——远低于这些设备设计提供的128位,使得受影响的种子空间更容易被搜索。

Coinkite发布了固件补丁,但更新无法追溯性地加强由易受攻击的软件已经创建的种子。用户必须更新设备,生成新种子,并将资金转移到由替换密钥控制的地址。

多钱包安全限制风险但增加复杂性

CZ提议的多钱包方法将安全目标从寻找单一完美设备转变为限制任何一个系统发生故障时的损害。拥有独立生成种子的钱包可以防止一个被破解的恢复短语暴露整个投资组合。使用不同制造商的产品可以进一步减少对单一代码库、固件设计或随机数生成过程的依赖。

只有当每个种子都是独立创建的并且每个备份都受到保护时,多钱包设置才更安全。将从同一脆弱的根种子派生出的资金分散到多个钱包中,并不能消除潜在的暴露风险。

多重签名托管通过在资金转移前要求多个密钥增加了另一层保护。然而,Block警告说,如果被破解的密钥满足了所需的法定人数,完全由易受攻击的设备构建的安排可能仍然会失败。一个更强大的结构需要独立生成的密钥、经过测试的恢复程序,以及定期关注供应商的安全通知。

Coldcard案例说明,加密货币钱包可以在离线状态下保护密钥,但在密钥创建过程中仍然可能失败。硬件钱包仍然有用,但该事件强调了自托管依赖于安全的密钥生成、谨慎的分散投资,以及对漏洞的快速用户响应。对于用户而言,多钱包安全可能会降低集中度风险,尽管它增加了保护和恢复每个密钥的负担。