新聞加密貨幣Coldcard 在 1.14 億美元比特幣竊案後推出新韌體,稱 AI 協助找出更多漏洞

Coldcard 在 1.14 億美元比特幣竊案後推出新韌體,稱 AI 協助找出更多漏洞

作者: CryptoNewsNet·

重點速覽

  • Coinkite 的隨機數產生缺陷導致比特幣持有者遭竊逾 1.14 億美元,該公司隨後推出新版 Coldcard 韌體。
  • 該公司表示,包含 Kimi 模型在內的 AI 輔助審查,在原始隨機性缺陷之外又發現了其他安全問題。
  • 2021 年至 2026 年 7 月間在受影響韌體上產生的錢包種子仍處於風險中,必須重新產生新種子並轉移資金。
  • 新韌體要求持有者在建立種子時以按鍵、擲骰或擲硬幣手動提供隨機性。
  • Coinkite 表示,更新還會在簽署前重新檢查交易、預設封鎖某些可編輯的簽名模式,且僅應從官方網站下載。
Coldcard 在 1.14 億美元比特幣竊案後推出新韌體,稱 AI 協助找出更多漏洞

Coinkite 這家打造 Coldcard 硬體錢包的加拿大公司,已推出新版韌體。數週前,該公司才披露了讓攻擊者得以從比特幣持有者身上竊取逾 1.14 億美元的缺陷。Coldcard 是一款比特幣專用裝置,其核心賣點是讓金鑰保持離線——交易甚至可以在完全沒有網路連線的情況下簽署——因此裝置產生金鑰方式上的缺陷,正擊中了使用者購買它所看重的核心價值。

該公司表示,這次發布背後的安全審查由 AI 輔助完成,並點名 Kimi——中國 AI 實驗室 Moonshot AI 開發的大型語言模型——是此次檢視所使用的尖端模型之一,檢查範圍不僅涵蓋出問題的隨機性程式碼,也包括整個系統。這項審查發現了與原始缺陷無關的其他問題,涉及交易核准方式、USB 資料處理,以及韌體更新驗證——也就是判斷載入裝置的軟體是否確實出自 Coinkite 的檢查機制。

安裝更新並無法讓已受危害的錢包變得安全。任何在 2021 年至 2026 年 7 月間於受影響韌體上產生種子(即控制錢包資金的主金鑰)的用戶,仍必須產生新種子並將資金轉移過去。

新種子的運作方式現已不同。每個種子都要求持有者親手提供隨機性:可以在難以預測的時間間隔下按 65 次按鍵、擲 50 次六面骰,或投擲硬幣 128 次。之所以採用實體隨機性,是因為骰子或硬幣產生的結果沒有任何軟體能夠預測,而這起竊案背後的缺陷,正是出在裝置自行產生隨機性,如 CoinDesk 先前所解釋。脆弱的隨機性過去也曾傷及比特幣用戶:2013 年,Google 曾警告 Android 隨機數產生器的缺陷讓攻擊者得以算出私鑰,並從錢包應用程式竊取資金。Coldcard 長期以來允許持有者以擲骰作為內建產生器的選用補充;新韌體則強制規定每個新種子都必須由使用者提供隨機性,這打破了硬體錢包的標準做法,其他廠商是否跟進仍是未知數。

在底層,Coinkite 全面更換了備用隨機數產生器,將名為 Yasmarang 的演算法,替換為基於 SHA-256 的演算法——SHA-256 正是比特幣本身使用的雜湊函數。

裝置現在會在簽署前立即重新檢查交易,因此在 USB 連接埠端遭入侵的電腦,無法在持有者於螢幕上核准後再竄改付款。簽署後仍允許編輯部分交易內容的簽名模式,現在預設遭到封鎖。

該公司表示,執法單位仍在調查這些竊案並設法查明涉案者,公司也持續可供提供協助。

Coinkite 要求 Mk4 與 Mk5 裝置的持有者安裝 5.6.1 版,新款 Q 機型的持有者則安裝 1.5.1Q 版,且僅能從官方下載頁面下載——在假冒或遭竄改的錢包下載檔長期被用來竊取資金的產業裡,這項指示格外重要。該公司也推出了公開狀態頁面,列出哪些版本已完成修復,以及適用的遷移步驟。

AI 如何協助抓出漏洞

Coldcard 是三週內第五家公開表示 AI 已改變安全工作方式的比特幣或加密貨幣業者。

BTCPay Server 這款讓商家自行運作以接受比特幣付款的自由軟體,本月遭到攻擊:攻擊者利用其剛修補完成的漏洞,掏空了用戶所屬的閃電網路節點。該專案為追回資金提供最高 3 BTC 的賞金,並已向發現漏洞的研究人員支付 0.42 BTC,同時建議商家將資金存放於冷儲存,並定期將多餘資金移出熱錢包,「尤其是在這個 AI 驅動、快速變化的時期」。

來源:CryptoNewsNet