9000万美元蒸发:硬件钱包随机数漏洞引独立测试危机

核心要点

Kraken安全主管指出Coldcard五年种子生成漏洞暴露行业缺陷,呼吁建立独立测试机制验证随机数来源,目前超4500地址受影响。

据 Woofun AI 消息,Kraken 首席安全官尼克·佩尔科科在 X 平台发声,将 Coldcard 设备长达五年的种子生成漏洞定性为硬件钱包行业的'警钟'。他强调,当前市场缺乏对生产级固件中随机数生成源验证的独立测试机制,导致消费者被迫盲目信任制造商对核心安全功能的实现方式,而这一信任链条在近期攻击中彻底断裂。

此次安全危机直接导致近 9000 万美元的 Bitcoin 资产流失,截至周日,已有超过 4,500 个地址确认受到影响。追溯技术根源,Coinkite 于周四披露,该缺陷自 2021 年 3 月便已潜伏,当时 Coldcard 在整合新加密库时意外改变了种子生成流程。原本旨在提供高熵值的真正随机数生成器(TRNG)被边缘化,转而启用了代码库中较为薄弱的 MicroPython 伪随机数生成器。Coinkite 在事后分析中承认,尽管精心编写的 TRNG 代码依然存在,却仅偶然用于非关键功能,而绝大部分随机数实际源自那个未被察觉的伪随机数生成器。

这种架构上的错位使得漏洞长期隐匿,因为常规代码审查虽能确认 TRNG 代码的存在,却无法验证其在运行时是否被实际调用。Woofun AI 整理数据显示,这种'代码存在但未被执行'的逻辑断层,正是导致弱助记词批量生成并被攻击者利用的核心原因。

从行业标准对比来看,佩尔科科指出此类验证在其他安全领域已是常态。例如,美国政府遵循 NIST SP 800-90B 标准,对用于加密安全的物理型真正随机数生成器进行严格的设计、测试和验证;德国联邦信息安全局也制定了 BSI AIS-31 标准。相比之下,硬件钱包行业仅依赖供应商主导的审计和部分 CSPN 认证,缺乏类似支付行业那样在产品出厂前强制进行的独立实验室测试流程。佩尔科科强调,既然美国政府不接受未经随机数来源验证的加密模块,那么数字资产的自托管领域也不应成为例外,必须建立系统性的机制来确保最终验证通过的随机数来源与生产级固件实际调用的来源完全一致,而非仅仅停留在纸面合规。

面对严峻局势,Coldcard 于周日宣布停止所有设备发货,并销毁了工厂内所有装有受影响固件的设备。然而,Coinkite 建议持有受影响设备的用户切勿丢弃硬件,因为这些设备可能在后续找回丢失资金的过程中发挥关键作用。

与此同时,Coinkite 的法律团队已启动应对程序,计划与多个司法管辖区的执法部门展开协作,全力追踪并锁定责任方。这一事件不仅暴露了单一厂商的技术疏漏,更揭示了整个 Web3 自托管生态在供应链安全验证环节的结构性缺失,未来行业或将面临更严格的合规审查与第三方审计压力。

参与投票

硬件钱包是否应强制独立测试随机数来源?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅