David Schwartz 表示,Coldcard 漏洞事件表明,罕见的托管失败可能造成毁灭性的损失,并将此事件与传统金融中的过往故障进行了比较。
摘要
- 与 Coldcard 相关的盗窃案已超过 1 亿美元,据 Galaxy Research 称。
- Schwartz 将托管风险与 MF Global 2011 年的倒闭进行了比较,但指出了保险保障方面的差异。
- 固件缺陷使攻击者能够在不接触物理设备的情况下重建易受攻击的钱包种子。
- Coinkite 表示,受影响的用户必须创建新种子并转移资金,因为固件更新无法修复旧种子。
Schwartz 将 Coldcard 漏洞与传统金融失败进行比较
Ripple 首席技术官名誉退休 David Schwartz 将 Coldcard 攻击视为异常风险的例子——即罕见的技术故障可能导致远超用户预期的损失。
Schwartz 将此事件与 2011 年 MF Global 的倒闭进行了比较,当时该经纪公司滥用本应隔离的资金,导致客户暂时无法使用资金。他的评论挑战了自我托管能消除所有形式对手方或操作风险的假设。
硬件钱包允许用户控制自己的私钥,而无需依赖交易所或其他金融中介。然而,所有者仍然必须信任设备的硬件和固件能够正确生成和保护这些密钥。
Schwartz 还指出了传统金融与加密货币自我托管之间的一个主要区别。受监管金融机构的客户可能享有保险、破产程序或其他追偿机制。而 Coldcard 所有者因种子泄露导致比特币被盗,目前没有类似的安全网。
什么是 Coldcard 黑客攻击?
Coldcard 是加拿大制造商 Coinkite 生产的仅支持比特币的硬件钱包。该设备离线存储私钥,无需直接连接互联网即可签署交易。
当前的漏洞并非攻击者远程访问 Coldcard 设备,而是源于 2021 年 3 月发布的固件中引入的种子生成缺陷。
根据 Coinkite 的技术审查,受影响的固件使用了基于软件的伪随机数生成器,而不是从设备的硬件生成器获取足够的随机性。该问题影响了在某些 Coldcard 固件版本上创建的种子,包括从 4.0.1 到 4.1.9 版本的 Mk2 和 Mk3 版本。
种子短语应包含足够的随机性,使得猜测它们在计算上不切实际。Coldcard 的缺陷削弱了这种保护,使攻击者能够离线生成可能的种子,并将其派生的比特币地址与区块链上公开可见的地址进行比较。
一旦攻击者找到匹配项,他们就可以重新创建钱包的私钥并转移其比特币。他们无需窃取硬件钱包、知道其 PIN 码或破坏比特币网络。
Coldcard 损失超过 1 亿美元
正如 crypto.news 早前报道的那样,Galaxy Research 表示,已确认在三次攻击浪潮中,约有 7,300 个地址被盗 1,596 BTC。该公司还将大约 14 起较小的事件与同一种子生成缺陷联系起来。
疑似第四波攻击可能使总数达到约 2,055 BTC,价值接近 1.3 亿美元。然而,Galaxy 尚未确认这些额外损失。
第一次大規模掃蕩發生在7月30日左右,當時在不到一個小時內,從超過1,200個地址中移除了超過1,000枚比特幣。隨後又出現了兩波攻擊,針對其他使用易受攻擊的種子創建的錢包。
Galaxy 與美國聯邦調查人員、交易所和區塊鏈安全公司分享了數百個疑似攻擊者地址。在已確認的攻擊波次中被盜的比特幣中,約有90%在最新更新時尚未再次移動。
比特幣協議並未受到損害。此次盜竊源於錢包種子生成弱點,這意味著通過未受影響的軟體或硬體創建的錢包中持有的比特幣並未因這一特定缺陷而暴露。
Coldcard 用戶必須更換易受攻擊的種子
Coinkite 已為受影響的 Coldcard 型號發布了修正後的固件。但是,安裝更新並不能使現有的易受攻擊的種子變得安全。
該公司的安全公告指示使用固件版本4.0.1至4.1.9創建種子的 Mk2 和 Mk3 用戶更新至4.2.0或更高版本,生成全新的種子並轉移他們的比特幣。
用戶應先發送一筆小額測試交易並驗證接收錢包,然後再轉移剩餘餘額。Coinkite 表示其修正後的種子生成過程是足夠的,同時增加至少50次私人骰子投擲仍然是尋求獨立熵的用戶的可選方法。
此次洩露表明,氣隙硬體可以減少線上攻擊的暴露,但並不能消除固件、製造或種子生成的風險。對於受影響的用戶,將資金轉移到新生成的錢包仍然是消除即時威脅的唯一方法。







