web3: Coldcard漏洞致594枚BTC被转走

摘要
Coldcard 固件漏洞导致 594.48 枚 BTC 被转走,Peter Todd 警告单签钱包风险上升 。
硬件加密钱包市场再现安全冲击。研究方 Block Security 披露,Coldcard 设备在助记词生成环节存在长期缺陷,攻击者已通过自动化方式转走 594.48 枚比特币,按文中价格估算约合 3830 万美元。
这次事件引发的担忧,不只在于单笔损失规模,更在于问题出现在私钥生成源头。一旦助记词在创建时就缺乏足够随机性,后续即使把助记词导入其他设备,也无法消除原始风险。
漏洞可追溯至 2021 年
根据 Block Security 的说法,Coldcard 固件自 2021 年 3 月起就存在随机数生成问题,受影响机型几乎覆盖主要产品线,包括 Mk2、Mk3、Mk4、Q 和 Mk5。
在较早型号中,代码错误会让内置硬件随机数发生器失效,钱包转而使用可预测的软件算法生成密钥。较新型号则出现关键数据被截断的问题,同样会显著压缩助记词组合空间。
研究人员称,这使攻击者可以在计算机上用极短时间完成暴力破解,并批量恢复相关钱包的私钥。
Peter Todd 质疑单签硬件钱包
比特币开发者 Peter Todd 随后在 X 上表示,他一直对硬件钱包保持怀疑。按他的说法,用户为一台价格不低的设备付费,但设备运行的代码缺少足够独立审查,硬件本身也可能面临供应链后门风险。
Todd 认为,这次事件再次暴露出商业硬件钱包在代码审计和实际硬件验证上的不足。他主张行业转向端到端、可重复验证的硬件测试方式,明确随机性究竟来自哪里,而不是单纯信任芯片厂商或设备设计。
他还提到,若采用多签结构,硬件钱包仍可作为其中一层保护;但在单签场景下,经过充分审计的软件钱包配合通用硬件,可能更值得信赖。
多签也未必完全规避风险
这次披露还冲击了市场对多签方案的安全预期。Block Security 指出,如果多签中的多把密钥都在存在缺陷的 Coldcard 设备上生成,攻击者仍可能逐一恢复这些密钥,从而突破整套保护结构。
目前较明确的安全缓冲,来自用户在初始设置时额外加入 BIP-39 passphrase。由于这会在助记词之外再增加一层口令,暴力破解难度会明显上升。
研究人员建议,受影响用户应尽快在第三方设备上重新生成新的助记词,并把资产转移到全新地址。仅仅导出原有助记词或更换存储设备,并不能修复已经生成的脆弱私钥。