web3: Coldcard漏洞暴露离线钱包安全短板

web3: Coldcard漏洞暴露离线钱包安全短板

摘要

Coldcard 固件漏洞已造成逾 1.14 亿美元比特币损失,事件显示离线钱包也会因固件与随机数问题暴露风险 。

比特币硬件钱包 Coldcard 的最新漏洞事件,让“离线钱包是否绝对安全”再次成为市场关注点。所谓 air-gapped wallet,通常指设备不直接连接互联网,也不使用 Wi‑Fi、蓝牙或 NFC 等无线通信方式,私钥因此更难遭遇远程攻击。

离线钱包并不存放资产

加密钱包本身并不保存比特币或以太坊等资产,真正保管的是公钥和私钥。公钥用于收款,私钥则用于签名和转账。谁掌握私钥,谁就能控制链上对应资产。

离线钱包属于自托管钱包的一种。与交易所托管不同,用户自行保管私钥,也自行承担保管责任。它的核心思路,是让私钥始终留在离线设备中,减少黑客、恶意软件和钓鱼攻击的入口。

常见设备依赖二维码或存储卡

这类钱包通常通过二维码、存储卡等方式完成离线签名,而不是直接联网。市场上较知名的产品包括 ELLIPAL、Keystone、Foundation Devices、Blockstream Jade,以及此次出事的 Coldcard。

Coldcard 是一款仅支持比特币的钱包,支持通过 microSD 卡和可选二维码进行离线签名。也正因为其长期以安全性著称,这次事件在自托管用户中引发了更大震动。

漏洞来自助记词随机性不足

根据 Coinkite 披露,问题源于 2021 年 3 月引入的一次固件构建错误。该错误导致部分 Coldcard 钱包生成助记词时,可选值范围远小于设计预期,削弱了私钥生成所需的随机性。

这意味着,攻击者更容易通过穷举或自动化工具猜中助记词,进而控制相关地址中的比特币。原文还提到,AI 工具可能进一步加快这一过程,但事件核心并不在于 AI,而在于随机数质量本身出现缺陷。

  • 漏洞引入时间:2021 年 3 月
  • 观察到的损失规模:约 1.14 亿美元
  • 受影响对象:部分 Coldcard 比特币钱包

据 Galaxy Research 研究人员观察,相关损失在数日内从约 8800 万美元扩大到接近 1.14 亿美元。随着更多受影响地址被识别,不少 Coldcard 用户已开始转移持有的比特币。

离线只是防线之一

这起事件显示,设备不联网,确实能降低远程入侵风险,但无法覆盖全部安全问题。钱包安全还取决于硬件设计、固件质量、随机数生成和开发流程。

对用户而言,助记词保管、交易签名前核对信息、设备物理安全,仍然是基本要求。离线设计可以减少攻击面,但并不等于设备本身没有漏洞。

安全研究人员也借此提醒,自托管不应把全部资产集中在单一设备或单一方案中。分散保管、降低单点故障风险,仍是应对此类事件的常见做法。