

加拿大硬件钱包制造商Coinkite旗下Coldcard产品因固件集成错误,导致部分设备在生成助记词时未能达到预期的128比特熵值,实际有效熵值低至40比特,使大量比特币面临可被定向搜索破解的威胁。据链上分析机构TRM Labs披露,攻击者已从超过5200个地址中盗取约1816枚比特币,价值约1.16亿美元。
此次漏洞涉及Coldcard Mk2与Mk3设备上的固件版本4.0.1至4.1.9,首个受影响版本于2021年3月发布,错误持续存在超过五年,直至7月30日才由Coinkite正式披露。调查发现,该问题源于构建配置误用软件随机数生成器,取代了本应使用的硬件真随机源。受影响设备生成的种子仅具备约40比特有效熵,而正确标准应为128比特,使得破解可能性从天文数字降至一万亿种组合,足以被专用计算系统在合理时间内完成穷举。
TEXITcoin创始人Bobby Gray强调,此次事件本质是私钥创建环节的失败,而非设备物理安全性受损。攻击者无需窃取硬件、获取PIN码或安装恶意固件,只需掌握种子生成过程信息,即可通过算法重建低熵种子并推导出对应私钥。他指出,那些主动通过独立掷骰子等方式补充熵值的用户未受影响,表明关键在于是否进行独立验证。
Gray明确区分了此次事件与钓鱼攻击、恶意固件或供应链入侵的本质差异,将其归因于制造商在开发流程中的重大失误。他认为,真正的问题不在于自托管模式,而在于用户过度依赖厂商声称的安全功能,却未自行验证熵源的可靠性。若未对自身熵值来源进行独立确认,即便拥有最严密的硬件保护,也无法确保资产真实可控。
尽管专家呼吁避免因技术失误而退回交易所,但市场反应显示用户行为出现逆转:OKX平台在事件后迎来创纪录的资金流入,部分投资者将资产从自托管钱包转移至中心化平台。然而,这并未解决根本问题——中心化服务虽免去管理密钥之责,却承担着冻结提款、破产清算及内部滥用等新型风险。灰度分析师驳斥将交易所视为“安全港”的观点,认为其只是将风险从个人转移到机构。
对于美国投资者而言,现货比特币ETF提供了无需管理种子、固件更新或备份的便捷路径。彭博情报分析指出,贝莱德iShares比特币信托(IBIT)等产品采用机构托管机制,由Coinbase Custody和Anchorage Digital Bank负责保管基础资产。但股东持有的仅为证券,无法直接提取底层比特币或用于支付,且托管文件明确列出黑客攻击、员工越权、系统故障等潜在损失场景,保险覆盖亦有限。
Coinkite已发布多个型号的修复固件版本,包括Mk2/Mk3的4.2.0、标准Mk4/Mk5的5.6.0以及Q型的1.5.0Q。然而,更新仅能保障未来生成的种子安全,无法补救已有漏洞种子的熵值缺陷。公司建议受影响用户安装新版固件,生成全新种子,核验指纹与接收地址,并通过小额测试交易确认可用性,再逐步转移余额。同时提醒保留原备份直至完成全部迁移并获得网络确认,以防意外丢失。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.