

Coinkite 公司针对旗下 Coldcard 系列硬件钱包发布重大安全补丁,此前一个长期存在的种子生成缺陷被攻击者利用,造成超过1亿美元的比特币资产损失。
为防范潜在风险,Coinkite 强烈建议所有使用 Mk4、Mk5 及 Q 型号的用户立即更新至 5.6.1 或 1.5.1Q 版本固件。此次修复前,团队联合外部安全专家及 KIMI 等AI模型对系统进行了为期三周的深度审查,确保新版本具备高度抗攻击能力。
自今年7月起,攻击者通过利用可追溯至2021年的固件缺陷,成功从气隙隔离的 Coldcard 钱包中窃取资金。该漏洞导致部分设备在生成钱包种子时熵值严重不足,使私钥暴露于暴力猜测风险之中。首次攻击在25分钟内夺走约500个钱包中的594枚比特币,价值约3800万美元。
截至8月14日,累计有超过1778枚比特币被盗,当时市值逾1.12亿美元。据 Galaxy Research 报告,此次事件涉及4585个地址,且攻击行为呈现高度自动化特征,极可能借助大型语言模型实现跨平台协调。
该漏洞将部分设备的安全强度由标准128位熵降至约40位,使得攻击者无需物理接触即可高效推导出种子。整体损失金额已逼近1.3亿美元,引发行业对随机数生成机制的广泛质疑。
本次更新涵盖交易签名、USB数据处理、固件验证、Delta 模式及备份流程等多个环节。现要求用户在生成种子时必须完成至少65次按键、50次掷骰或128次抛硬币,以增强输入随机性,并与设备内部熵源融合。
Coinkite 已将原有 Yasmarang 伪随机数生成器替换为基于 SHA-256 Hash_DRBG 的新算法,并引入硬件随机数生成器故障检测机制。公司明确指出,2021年至2026年7月间在受影响版本上创建的任何种子均需迁移至新固件环境重新生成。
新固件在签署部分签名比特币交易(PSBT)前会执行即时完整性检查。此前,若连接的计算机已被入侵,攻击者可在用户确认交易后、设备签名前修改交易内容。如今,一旦检测到变更,系统将自动中断签名流程并发出警告。
尽管此问题仍属理论风险,未见实际滥用案例,但 Coinkite 已将其纳入防御体系。同时,公司收紧了 USB 数据访问权限,优化 Delta 模式,并重构钱包备份逻辑。
此次事件再次揭示人工智能在密码学攻防中的双重角色——既用于快速识别漏洞,也助力自动化攻击部署。Ledger 首席技术官 Charles Guillemet 表示:“硬件钱包的安全基石完全依赖于高质量随机性,而这一事件以最昂贵的方式证明了实现难度。”
本月早些时候,Boltz 服务因类似原因暂停运营,其开发者坦言难以跟上由AI驱动的漏洞发现速度。此外,一支由志愿者组成的比特币红队正运用AI代理,在数百个项目中挖掘出数千个潜在缺陷。
Coinkite 表示调查仍在推进中,相关客户正在有序转移资产。执法机构已介入追踪,公司将持续配合调查,并承诺为所有迁移用户提供全程支持,直至完成。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.