Ripple首席技术官荣誉退休人士David Schwartz近日就Coldcard硬件钱包漏洞事件发表评论,指出罕见的托管故障可能造成远超用户预期的毁灭性损失,并将此事件与传统金融领域的历史性崩盘相类比。
Coldcard漏洞致超1亿美元损失
据Galaxy Research报告,与Coldcard相关的盗窃金额已超过1亿美元。Schwartz将此次托管风险与2011年MF Global破产事件进行对比,但同时指出两者在保险保障方面存在显著差异。MF Global客户因经纪公司挪用隔离资金而暂时无法取款,而Coldcard用户因种子生成漏洞被盗取的比特币则缺乏类似传统金融体系中的保险或破产保护机制。
漏洞根源:固件随机数生成缺陷
此次安全事件并非源于远程攻击,而是由2021年3月发布的固件引入的种子生成缺陷所致。Coinkite技术审查确认,受影响固件使用了基于软件的伪随机数生成器,未充分依赖硬件生成器的随机源。该漏洞影响特定Coldcard Mk2和Mk3固件版本(4.0.1至4.1.9)创建的种子,降低了种子熵值,使攻击者能够离线生成可能种子并与区块链公开地址比对,进而重建私钥并转移比特币,无需接触物理设备。
Coinkite表示,受影响的用户必须创建新种子并转移资金,因为固件更新无法修复旧种子的安全性。安装修正后的固件(4.2.0或更高版本)后,用户需生成全新种子并执行小额测试交易验证再迁移剩余资产。公司补充称,至少50次私人骰子投掷作为可选方式,可提供独立熵源。
行业影响与反思
Galaxy Research确认,三次已证实的攻击浪潮中约有1,596枚比特币被盗,涉及约7,300个地址,另有约14起较小事件与相同漏洞相关。疑似第四波攻击可能使总损失升至约2,055枚比特币,价值接近1.3亿美元,但尚未完全确认。首次大规模攻击发生于7月30日,超过1,000枚比特币在不到一小时内从1,200多个地址被转走。约90%的已确认被盗比特币在最新更新时尚未发生二次转移。
Schwartz的评论挑战了“自托管消除所有对手方和操作风险”的假设。虽然硬件钱包允许用户自主控制私钥,无需依赖交易所等中介,但用户仍需信任设备硬件和固件的正确生成与保护机制。此次事件表明,气隙硬件可以减少网络攻击面,但无法消除固件、制造或种子生成环节的所有风险。比特币协议本身未受破坏,使用未受影响软件或硬件创建的比特币钱包并未暴露在此漏洞下。
