David Schwartz表示,Coldcard黑客事件表明罕见的托管故障可能造成毁灭性损失,并将该事件与传统金融的过往漏洞进行了对比。据Galaxy Research统计,与Coldcard相关的盗窃金额已超过1亿美元。Schwartz将此次托管风险与2011年MF Global的倒闭进行了比较,但指出了保险保护方面的差异。
此次漏洞源于固件缺陷,攻击者无需接触物理设备即可重建易受攻击的种子钱包。Coinkite表示,受影响的用户必须创建新种子并转移资金,因为固件更新无法修复旧种子。
Schwartz将Coldcard漏洞与传统金融失败相提并论
Ripple首席技术官David Schwartz将Coldcard攻击视为异常风险的典型案例——即罕见技术故障可能导致远超用户预期的损失。Schwartz将此事件与2011年MF Global的倒闭进行了比较,当时该经纪公司滥用本应隔离的资金,导致客户暂时无法取用资金。他的评论挑战了“自托管能消除所有对手方或操作风险”的假设。
硬件钱包允许用户控制私钥,无需依赖交易所或其他金融中介。然而,用户仍需信任设备的硬件和固件能正确生成和保护这些密钥。Schwartz还指出了传统金融与加密货币自托管之间的一个重大区别。受监管金融机构的客户可能享有保险、破产程序或其他追索机制。而通过受损种子被盗取比特币的Coldcard用户目前没有类似的安全网。
什么是Coldcard黑客事件?
Coldcard是由加拿大制造商Coinkite生产的仅支持比特币的硬件钱包。该设备离线存储私钥,无需直接连接互联网即可签署交易。此次漏洞并非攻击者远程访问Coldcard设备,而是源于2021年3月发布的固件引入的种子生成缺陷。根据Coinkite的技术审查,受影响的固件使用了基于软件的伪随机数生成器,而非从设备硬件生成器获取足够的随机性。该问题影响了某些Coldcard固件版本(包括Mk2和Mk3从4.0.1到4.1.9版本)上创建的种子。
种子短语应包含足够的随机性,使得猜测在计算上不可行。Coldcard的漏洞降低了这种保护,允许攻击者离线生成可能的种子,并将其派生的比特币地址与区块链上公开可见的地址进行比对。一旦攻击者找到匹配项,就能重建钱包的私钥并转移其中的比特币。他们无需窃取硬件钱包、知道PIN码或破坏比特币网络。
Coldcard损失超过1亿美元
据crypto.news此前报道,Galaxy Research表示已确认在三次攻击浪潮中,从约7300个地址被盗取了1596枚BTC。该公司还将约14起较小事件与同一种子生成缺陷相关联。疑似第四波攻击可能使总数增至约2055枚BTC,价值近1.3亿美元,但Galaxy尚未确认这些额外损失。第一次大规模攻击发生在7月30日左右,不到一小时内从1200多个地址中移除了超过1000枚BTC。随后两次攻击针对其他使用易受攻击种子创建的钱包。Galaxy已向美国联邦调查人员、交易所和区块链安全公司分享了数百个疑似攻击者地址。在确认的几波攻击中,约90%被盗的比特币在最新更新时尚未转移。
比特币协议本身并未受到破坏。此次盗窃源于钱包种子生成薄弱,这意味着通过未受影响的软件或硬件创建的钱包中的比特币并未因该特定漏洞而暴露。
Coldcard用户必须更换易受攻击的种子
Coinkite已为受影响的Coldcard型号发布了修正固件。然而,安装更新并不能使现有易受攻击的种子变得安全。该公司的安全公告指示使用固件版本4.0.1至4.1.9创建种子的Mk2和Mk3用户更新至4.2.0或更高版本,生成全新的种子并转移他们的比特币。用户应先发送一笔小额测试交易并验证接收钱包,然后再转移剩余余额。Coinkite表示其修正后的种子生成过程足够安全,同时补充说,至少进行50次私人骰子投掷仍是用户寻求独立熵值的可选方法。
此次漏洞表明,气隙硬件可以减少在线攻击暴露,但无法消除固件、制造或种子生成风险。对于受影响的用户来说,将资金转移至新生成的钱包仍是消除直接威胁的唯一方法。
