据TEXITcoin创始人Bobby Gray表示,Coldcard种子生成故障已使约1.16亿美元比特币面临被盗风险,并重燃用户应如何验证自托管工具安全性的疑问。
摘要
据报道,攻击者已从逾5200个地址中 drained 约1816枚BTC(价值1.16亿美元)。一项固件错误导致部分Coldcard种子仅含约40位熵而非128位。Gray称,自行添加独立骰子生成熵的用户未受相关攻击影响。Coinkite已发布修补固件,但现有易损种子需完全迁移钱包。
Bobby Gray向crypto.news表示,Coldcard用户遭受损失是因为他们信任硬件钱包生成安全种子短语,而未独立检查随机性来源。Gray说:“Coldcard的损坏种子生成器潜伏了五年,仍让人们损失了1.16亿美元。其中部分钱包生成的种子熵低至40位,而非承诺的128位。”
Gray指出,较低熵值使本可抵御暴力破解的恢复短语变成目标,坚决的攻击者可不需物理接触设备即搜寻到。
Coldcard种子缺陷削弱钱包安全
Coldcard是加拿大硬件制造商Coinkite生产的仅支持比特币的硬件钱包。硬件钱包将私钥隔绝于联网电脑外并在设备内签名交易,降低恶意软件与在线攻击暴露。Coldcard的故障发生于私钥进入安全存储前。
据Coinkite安全公告,固件集成错误使受影响设备在创建钱包种子时使用可预测的软件随机数生成器,而非预期硬件源。Coldcard Mk2与Mk3设备的固件版本4.0.1至4.1.9受影响。首个易损版本于2021年3月发布,错误隐匿超五年,直至7月30日Coinkite披露。
Coinkite估计受影响Mk2和Mk3设备创建的种子有效熵约40位。公告称易损Mk4、Mk5和Q设备生成约72位而非预期128位。正确生成的128位种子组合极庞大;降至40位剩约一万亿可能,专用计算系统可搜寻。
TRM Labs称攻击者可在不拆、偷、改硬件钱包下重建相关私钥。该区块链情报公司将错误归因于4.0.1版引入的构建配置。TRM引用的链上估计初步损失约1816 BTC(约1.16亿美元),涉逾5200地址。自7月30日起疑有四波攻击,总数或变。
Gray:自托管本身未失败
在8月6日分析中,Gray称此事件为私钥创建过程失败,而非比特币或Coldcard物理安全组件被破。据Gray,攻击者无需偷设备、获PIN或装恶意固件;重建易损种子后即可在他系统推导私钥并签名。
Gray说:“那些费心加骰子 roll 增熵的人安然无恙,只信设备的人被清零。”Coinkite公告支持独立随机性区分:创种时输至少50次公平、私密、独立骰子 roll 者不涉此随机缺陷风险。50–98次增至少128位熵,99次以上约256位。不足50次不豁免。不记得 roll 数等用户被建议迁资。
Gray认为不应视作中心化托管更安全的证据。自托管需用户验证密钥创建,而非仅信产品所列安全特性。他说:“盲目信任失败,自托管背了冤锅。未独立验证熵,就不知持何物。”其帖将事件与钓鱼、恶意固件、供应链攻击分离,归为钱包厂严重失误而非蓄意偷资。
事件改变托管抉择
用户行为与Gray建议背道而驰。OKX报纪录充值,部分持有人将资产从个人钱包转中心化平台。OKX首席合规官Jonathan Brockmeier称这与FTX倒后撤资自托管相反。Gray反驳放交易所非解:中心化服务控钥可冻提、被黑或破产。
调查未锁定团伙。TRM称各波交易构造差异或指多攻击者,多数盗币暂聚地址。有限洗白含8月4日Wasabi存64.9 BTC与Tornado Cash转200 ETH。模式异于国家级黑客快洗。
美国投资者不同权衡
仅欲曝价者,美上市现货比特币ETF免种子生成等。Bloomberg情报员Eric Balchunas称Coldcard损失强化受管ETF理据。报告指BlackRock的IBIT等用机构托管而非用户控钥;IBIT文件列Coinbase Custody为主,Anchorage为备选。股民持证券不能提币。机构托管转风险未消;IBIT文件列黑客等损因,Coinbase险或不全赔。
用户须换易损种子
Coinkite发各型修补固件:Mk2/3为4.2.0,Mk4/5为5.6.0,Q为1.5.0Q。更新仅正未来种子;固件不能补旧短语随机性。受影用户须装正固件、生新种、验指纹与收址、小额测转后再迁余款,旧备留至确认。
