Jameson Lopp:在Coldcard竊案之後,AI正在重塑錢包安全
重點速覽
- •Coldcard錢包的韌體漏洞導致超過8,300萬美元的比特幣被盜,其中包括7月30日在約40分鐘內從1,196個錢包中竊取的1,082.65 BTC。
- •該漏洞的根源在於受影響的韌體版本使用了處理器序號等可預測的晶片資料,而非適當的密碼學隨機性來產生錢包恢復金鑰,使犯罪分子無需實體接觸裝置即可重建種子短語。
- •有缺陷的韌體於2021年3月引入,隱藏逾三年直到版本4.21才被修復,儘管Coinkite此前曾進行過AI輔助的程式碼審查,但未能識別出該弱點。
- •受影響的使用者必須產生全新的恢復種子並轉移資金,因為僅更新韌體無法解決與原始種子短語相關的漏洞。
- •此次事件加劇了對獨立第三方韌體審計的呼聲,並引發了關於大多數使用者是否能在實踐中驗證支撐自我託管方案的複雜軟體和硬體的質疑。

根據Casa共同創辦人Jameson Lopp的說法,導致Coldcard比特幣竊案中超過8,300萬美元損失的漏洞,其意義遠超過單一硬體錢包的故障。它揭示了網路安全領域更廣泛的轉變——人工智慧正在加速攻擊者和防禦者發現軟體漏洞的進程。硬體錢包長期以來被視為自我託管的黃金標準,正因為它們將私鑰保持在離線狀態,這使得此次漏洞事件對使用者信心尤為重要。
在The Block的The Starting Block播客中,Lopp指出大型語言模型(LLM)正在徹底改變軟體安全領域,大幅降低了發現漏洞的成本。
「大型語言模型的進步正在大幅改變安全格局,」Lopp表示。他將Coldcard事件描述為這一現象最早的具體案例之一,並預計這將對整個硬體錢包產業產生深遠影響。
一把雙面刃的競賽
根據Lopp的說法,Coldcard漏洞事件與其說是硬體故障,不如說是軟體安全格局的轉變。AI驅動的程式碼分析曾經是資金雄厚的安全團隊的專屬工具,如今已成為主流。因此,攻擊者現在可以在開發者之前搜尋公開的程式碼庫,找出被忽略的漏洞。
Coinkite執行長Rodolfo Novak在承認公司對韌體漏洞負有責任的同時,也得出了類似的結論。他將此事件稱為「AI新範式的發人深省的現實」,指出AI輔助的審計能以遠超傳統人工審查的速度發現缺陷。
值得注意的是,正如TradingView報導,Coinkite在被駭之前實際上已經使用了AI應用程式來分析其程式碼。然而該分析未能檢測出弱點——這凸顯了一個現實:攻擊者和防禦者如今都掌握著同等的AI工具,優勢屬於最先發現漏洞的一方。
漏洞的技術細節
該漏洞源於某些Coldcard韌體版本產生錢包恢復金鑰的方式。根據Block的比特幣工程與安全團隊分享、並由紐約郵報報導的資訊,受影響的裝置依賴可預測的晶片資料——如處理器序號和時脈資訊——而非適當的密碼學隨機性來產生金鑰。
這使得網路犯罪分子能夠重建錢包恢復短語,並在無需實體接觸裝置的情況下竊取資金。該漏洞隱藏了超過三年——有缺陷的韌體於2021年3月引入,直到版本4.21才被修復——這說明了即使專為高安全性用途設計的產品,也可能存在微妙的密碼學弱點。
根據Coinkite的說法,僅更新韌體是不夠的。在受影響版本上建立錢包的使用者必須產生全新的恢復種子並轉移資金,因為該漏洞與原始種子短語密切相關。
Galaxy Research報告指出,7月30日,犯罪分子在約40分鐘內從1,196個錢包中竊取了1,082.65 BTC。隨後又發生了多波攻擊,包括Galaxy的Alex Thorn觀察到的最後一波,該波攻擊似乎針對多重簽名錢包持有者,而先前的攻擊則僅針對單一簽名使用者。
知名比特幣評論員Guy Swann將此事件描述為謹慎的加密貨幣持有者所經歷的「比特幣歷史上最嚴重的打擊」。
「不要信任,要驗證」的極限
對Lopp而言,此次漏洞事件也揭示了比特幣最著名原則之一——「不要信任,要驗證」——的實際邊界。
「這是一個好的座右銘,」他承認道,「但你必須理解,對於99.9%的人來說,驗證複雜的軟體和硬體根本不可行。」
Lopp主張,使用者最終不可避免地會信任第三方來驗證資訊。他並非提倡放棄自我託管,而是建議使用者將信任分散到多個硬體錢包和軟體應用程式中。
Foundation執行長Zach Herbert在播客中表達了相同的觀點,他指出僅憑單一事件就斷定自我託管已經失敗是「非常危險的」。相反,他認為產業必須加強其安全實踐。
ARK Invest的Lorenzo Valente觀察到,許多使用者實際上只是將交易所的對手風險換成了「軟體風險、硬體風險、供應鏈風險、釣魚風險、備份風險」。
獨立審計的必要性
此次事件重新引發了對獨立第三方韌體審計的呼聲,而非僅依賴廠商的自我審查。Tangem技術長Andrew Lazutkin警告說,不應自動假設公開可存取的程式碼就是安全的。「安全來自堅實的架構、徹底的測試和獨立的驗證,」他表示。
Lopp指出,多年來主要的硬體錢包漏洞已被揭露「十幾次」,他相信每一次事件都為產業的進步做出了貢獻。Coldcard的開源韌體模式雖然支援社群審查,但同時也意味著相同的公開程式碼可以被配備AI的攻擊者用來掃描程式碼庫以尋找可利用的漏洞。
現在的關鍵問題是,Coinkite是否會兌現其承諾的技術事後檢討,並在配備AI的攻擊者發現下一個漏洞之前,進行更全面的獨立安全評估。