web3: Coldcard固件漏洞致594枚比特币被转走

摘要
Coldcard 母公司 Coinkite 披露固件漏洞,约 594 枚比特币在 25 分钟内被转走,问题可追溯至 2021 年 。
硬件钱包厂商 Coinkite 披露,Coldcard 固件中的一个构建错误让部分设备在生成助记词时没有调用预期的硬件随机数源,而是落入软件回退路径。结果是私钥随机性明显下降,攻击者得以通过暴力枚举方式推测密钥,并在 7 月 31 日短时间内转走约 594 枚比特币。
25 分钟内转走 594 枚比特币
据 Coinkite 说明,攻击发生在 7 月 31 日 2:14 至 2:39 UTC 之间。一个地址在约 25 分钟内,从约 500 个 Coldcard 钱包归集走 594 BTC,按当时价格约合 3800 万美元。
这次事件并非由钓鱼、恶意软件或设备被物理接触引发,而是因为设备生成了可预测的私钥。用户看到的钱包地址和转账功能都正常,因此问题长期未被察觉。
漏洞可追溯至 2021 年
Coinkite 表示,问题自 2021 年 3 月发布的固件 4.0.1 起就已存在。按设计,设备在生成助记词时应调用硬件随机数发生器,但由于编译阶段的判断条件写法有误,最终选中了 MicroPython 的软件回退实现。
厂商估计,Mk3 机型受影响最严重,原本应为 128 位强度的随机性,被压缩到约 40 位。Mk4、Q 和 Mk5 因加入额外安全元件,实际强度约为 72 位,虽然高于 Mk3,但仍明显低于设计目标。
- Mk3 助记词有效熵约为 40 位
- Mk4、Q、Mk5 助记词有效熵约为 72 位
- 固件升级不能修复已生成的旧助记词
已生成助记词需整体更换
Coinkite 提醒,升级到修复后的固件,只能避免新生成助记词继续受影响,不能修复已经创建的种子。对受影响设备用户来说,处理方式是重新生成新助记词,并把资金迁移到新钱包。
Block 在 7 月 31 日发布独立技术说明称,旗下包括 Bitkey 在内的产品不受影响。Trezor 也表示,其设备采用不同的随机数生成方案。报道提到,Ledger 尚未发布正式回应,但其安全架构使用独立硬件随机数发生器。
AI 发现漏洞说法引发讨论
Coinkite 还称,攻击者可能借助 AI 审查其开源固件,发现了这一缺陷,而公司此前用模型审查同一代码时未发现严重问题。这一说法目前没有独立证实,但已在安全社区引发讨论。
争议焦点不只在于是否由 AI 找到漏洞,更在于这一缺陷已在公开代码中存在多年,却未被防守方发现。由于 Coldcard 长期被视为比特币硬件钱包中的高安全产品,这次事件也让市场重新审视,硬件钱包是否适合作为大额比特币的单一托管层。