币圈界报道:

Coldcard种子生成缺陷致巨额比特币处于可被远程攻破状态

加密安全研究者Bobby Gray披露,Coldcard硬件钱包在长达五年内存在关键固件缺陷,致使部分用户生成的种子短语有效熵值仅约40比特,远低于承诺的128比特标准,造成约1816枚比特币(价值约1.16亿美元)面临被攻击者通过算法定向搜索破解的风险。

漏洞根源:低熵种子源于可预测的随机数生成机制

调查发现,受影响的Coldcard Mk2与Mk3设备在固件版本4.0.1至4.1.9期间,错误地调用软件级随机数生成器替代了硬件真随机源。这一配置缺陷导致生成的恢复短语具备极低的随机性,使原本应难以破解的私钥组合缩减至约一万亿种可能,足以被专用计算系统在合理时间内完成穷举。

攻击无需物理接触,仅需重建脆弱种子即可清空钱包

TRM Labs分析指出,攻击者无需窃取设备、修改固件或获取用户PIN码,仅需掌握种子生成过程信息,即可逆向推导出私钥并实现资金转移。链上数据显示,自7月30日漏洞曝光后,已确认四轮疑似攻击行为,涉及超过5200个地址,初步损失金额达1.16亿美元。

独立验证是唯一防护手段,依赖设备即为盲信

Gray强调,此次事件本质是私钥创建环节的失败,而非设备物理安全性受损。他指出,那些主动通过掷骰子等方式额外增加熵值的用户未受波及,而完全依赖设备自动处理的用户则遭受全面清空。其核心观点在于:若不自行验证随机性来源,即便使用最安全的工具,也无法真正掌控资产。

中心化平台流入激增,但并非风险终结方案

事件后OKX出现创纪录的资金净流入,反映出部分用户转向交易所托管。然而Gray驳斥此趋势为“逃避责任”,认为中心化服务同样存在密钥控制权丧失、账户冻结、破产或内部滥用等风险,将自身资产交由第三方保管,并不能解决根本问题。

ETF虽简化操作,但托管风险仍由机构承担

对美国投资者而言,现货比特币ETF提供了规避种子管理与固件更新负担的替代路径。贝莱德iShares比特币信托(IBIT)等产品采用机构托管模式,由Coinbase Custody和Anchorage Digital Bank负责保管底层资产。但股东并不拥有可提取的比特币,且托管方文件明确列出了黑客攻击、员工失误和技术故障等潜在损失场景,保险覆盖范围亦有限。

现有种子无法修复,必须彻底迁移至新生成的恢复短语

Coinkite已发布新版固件(如Mk2/Mk3的4.2.0、Mk4/Mk5的5.6.0、Q设备的1.5.0Q),用于保障未来种子的安全生成。然而,旧有种子因熵值已固化,无法通过更新补救。官方建议用户安装新固件后生成全新种子,经指纹核验与小额测试交易确认无误后,再逐步转移余额,并保留原始备份直至流程完成。