David Schwartz表示,Coldcard漏洞表明罕见的托管失败可能造成毁灭性的损失,并将此事件与传统金融中的过往故障进行了比较。
摘要
- 与Coldcard相关的盗窃案已超过1亿美元,据Galaxy Research称。
- Schwartz将托管风险与MF Global 2011年的倒闭进行了比较,但指出了保险保护方面的差异。
- 固件缺陷使攻击者能够在不接触物理设备的情况下重建易受攻击的钱包种子。
- Coinkite表示,受影响的用户必须创建新种子并转移资金,因为固件更新无法修复旧种子。
Schwartz将Coldcard漏洞与传统金融失败进行比较
Ripple首席技术官荣誉退休人员David Schwartz将Coldcard攻击视为异常风险的例子——即罕见的技术故障可能导致远超用户预期的损失。
Schwartz将此事件与2011年MF Global的倒闭进行了比较,当时该经纪公司滥用本应隔离的资金,导致客户暂时无法使用资金。他的评论挑战了自我托管能消除所有形式对手方或操作风险的假设。
硬件钱包允许用户控制自己的私钥,而无需依赖交易所或其他金融中介。然而,所有者仍然必须信任设备的硬件和固件能够正确生成和保护这些密钥。
Schwartz还指出了传统金融与加密货币自我托管之间的一个主要区别。受监管金融机构的客户可能享有保险、破产程序或其他恢复机制。而Coldcard所有者的比特币因种子泄露而被盗,目前没有类似的安全网。
什么是Coldcard黑客攻击?
Coldcard是加拿大制造商Coinkite制造的仅支持比特币的硬件钱包。该设备离线存储私钥,无需直接连接互联网即可签署交易。
当前的漏洞并非攻击者远程访问Coldcard设备,而是源于2021年3月发布的固件中引入的种子生成缺陷。
根据Coinkite的技术审查,受影响的固件使用了基于软件的伪随机数生成器,而不是从设备的硬件生成器获取足够的随机性。该问题影响了在特定Coldcard固件版本上创建的种子,包括从4.0.1到4.1.9版本的Mk2和Mk3版本。
种子短语应包含足够的随机性,使得猜测它们在计算上不切实际。Coldcard的缺陷削弱了这种保护,使攻击者能够离线生成可能的种子,并将其派生的比特币地址与区块链上公开可见的地址进行比较。
一旦攻击者找到匹配项,他们就能重新创建钱包的私钥并转移其比特币。他们无需窃取硬件钱包、知道其PIN码或破坏比特币网络。
Coldcard损失超过1亿美元
正如crypto.news早前报道的那样,Galaxy Research表示,已确认在三波攻击浪潮中,从约7,300个地址盗取了1,596枚比特币。该公司还将大约14起较小的事件与同一种子生成缺陷联系起来。
疑似第四波攻击可能使总损失增至约2,055枚比特币,价值接近1.3亿美元。然而,Galaxy尚未确认这些额外损失。
第一次大规模扫荡发生在7月30日左右,当时在不到一小时内,从超过1200个地址中移除了超过1000个比特币。随后又出现了两波攻击,针对其他使用易受攻击种子创建的钱包。
Galaxy与联邦调查人员、交易所和区块链安全公司分享了数百个疑似攻击者地址。在确认的攻击波中,约90%的被盗比特币在最新更新时尚未再次转移。
比特币协议并未受到损害。此次盗窃源于钱包种子生成薄弱,这意味着通过未受影响的软件或硬件创建的钱包中持有的比特币并未因这一特定漏洞而暴露。
Coldcard用户必须更换易受攻击的种子
Coinkite已为受影响的Coldcard型号发布了修正固件。但是,安装更新并不会使现有的易受攻击种子变得安全。
该公司的安全公告指示使用固件版本4.0.1至4.1.9创建种子的Mk2和Mk3用户更新至4.2.0或更高版本,生成全新的种子并转移他们的比特币。
用户应先发送一笔小额测试交易并验证接收钱包,然后再转移剩余余额。Coinkite表示其修正后的种子生成过程是足够的,同时增加至少50次私人掷骰子仍然是寻求独立熵的用户的可选方法。
此次漏洞表明,气隙硬件可以减少在线攻击暴露,但无法消除固件、制造或种子生成风险。对于受影响的用户,将资金转移到新生成的钱包是消除直接威胁的唯一方法。







