摘要:Coldcard硬件钱包因固件缺陷导致种子熵值严重不足,引发超1.16亿美元比特币面临被远程破解风险。专家指出,用户盲目信任设备生成随机性是主因,而非自托管模式本身失效。

币圈界报道:
Coldcard种子生成缺陷致巨额比特币处于可被远程攻破状态
加密安全研究者Bobby Gray披露,Coldcard硬件钱包在长达五年内存在关键固件缺陷,致使部分用户生成的种子短语有效熵值仅约40比特,远低于承诺的128比特标准,造成约1816枚比特币(价值约1.16亿美元)面临被攻击者通过算法定向搜索破解的风险。
漏洞根源:低熵种子源于可预测的随机数生成机制
调查发现,受影响的Coldcard Mk2与Mk3设备在固件版本4.0.1至4.1.9期间,错误地调用软件级随机数生成器替代了硬件真随机源。这一配置缺陷导致生成的恢复短语具备极低的随机性,使原本应难以破解的私钥组合缩减至约一万亿种可能,足以被专用计算系统在合理时间内完成穷举。
攻击无需物理接触,仅需重建脆弱种子即可清空钱包
TRM Labs分析指出,攻击者无需窃取设备、修改固件或获取用户PIN码,仅需掌握种子生成过程信息,即可逆向推导出私钥并实现资金转移。链上数据显示,自7月30日漏洞曝光后,已确认四轮疑似攻击行为,涉及超过5200个地址,初步损失金额达1.16亿美元。
独立验证是唯一防护手段,依赖设备即为盲信
Gray强调,此次事件本质是私钥创建环节的失败,而非设备物理安全性受损。他指出,那些主动通过掷骰子等方式额外增加熵值的用户未受波及,而完全依赖设备自动处理的用户则遭受全面清空。其核心观点在于:若不自行验证随机性来源,即便使用最安全的工具,也无法真正掌控资产。
中心化平台流入激增,但并非风险终结方案
事件后OKX出现创纪录的资金净流入,反映出部分用户转向交易所托管。然而Gray驳斥此趋势为“逃避责任”,认为中心化服务同样存在密钥控制权丧失、账户冻结、破产或内部滥用等风险,将自身资产交由第三方保管,并不能解决根本问题。
ETF虽简化操作,但托管风险仍由机构承担
对美国投资者而言,现货比特币ETF提供了规避种子管理与固件更新负担的替代路径。贝莱德iShares比特币信托(IBIT)等产品采用机构托管模式,由Coinbase Custody和Anchorage Digital Bank负责保管底层资产。但股东并不拥有可提取的比特币,且托管方文件明确列出了黑客攻击、员工失误和技术故障等潜在损失场景,保险覆盖范围亦有限。
现有种子无法修复,必须彻底迁移至新生成的恢复短语
Coinkite已发布新版固件(如Mk2/Mk3的4.2.0、Mk4/Mk5的5.6.0、Q设备的1.5.0Q),用于保障未来种子的安全生成。然而,旧有种子因熵值已固化,无法通过更新补救。官方建议用户安装新固件后生成全新种子,经指纹核验与小额测试交易确认无误后,再逐步转移余额,并保留原始备份直至流程完成。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
