1.12 亿损失倒逼:Coldcard 重构助记词熵源防线

核心要点

Coinkite发布Coldcard固件升级,引入用户输入与硬件RNG混合机制修复助记词生成漏洞,旨在防范类似2021年导致1.12亿美元损失的随机性缺陷攻击。

据 Woofun AI 消息,硬件钱包制造商 Coinkite 针对 Coldcard 系列设备发布关键固件更新,核心旨在彻底重构助记词生成的安全性架构。此次升级并非简单的功能迭代,而是对底层随机数生成逻辑的根本性修正,以应对日益严峻的私钥泄露风险。通过强制要求用户参与熵值输入,Coinkite 试图在硬件随机性与人为不可预测性之间建立双重保险,从而确保钱包密钥在极端情况下的绝对安全。

这一举措标志着硬件钱包安全标准从单一依赖设备内部组件,向人机协作混合熵源模式的重大转变。

在周四发布的博客文章中,Coinkite 详细披露了此次更新的技术细节与版本分布。针对 Coldcard Mk4 和 Mk5 设备,官方推出了 5.6.1 版本固件;而针对 Coldcard Q 设备,则发布了 1.5.1Q 版本。根据新方案,新生成的助记词必须融合用户输入的随机熵值,具体形式包括至少 65 次时机不可预测的按键操作、50 次六面骰子投掷或 128 次硬币翻转。这些人为输入数据将与来自设备安全元件及硬件随机数生成器(RNG)的随机数相结合,形成混合随机数用于生成钱包助记词。其核心逻辑在于,即便设备的某个随机数来源出现故障,私钥的随机性仍能由其他来源保障。

Woofun AI 整理数据显示,此次升级是在经过三周全面安全审查后推出的,不仅解决了新创建钱包在助记词生成方面的问题,还增加了针对 USB 数据处理、交易签名以及硬件随机性的保护措施。Coinkite 表示,通过在签名之前立即重新验证交易,有效防范了涉及被攻破的计算机 USB 端口的理论攻击风险。

此外,新固件加入了额外的硬件 RNG 检测功能以及启动时的测试机制,用以确认钱包确实正在使用预定的硬件路径。其他改进还包括限制 USB 下载只能获取设备最新的输出数据,并要求使用加密连接;

同时,那些允许交易输出内容仍可被修改的比特币签名哈希模式现在也默认被禁止使用。回顾历史背景,根据 Galaxy Research 在 8 月 14 日发布的报告,由于 Coldcard 漏洞攻击所造成的损失已达 1,778 比特币,约合 1.12 亿美元。这起黑客攻击堪称 2026 年来第三严重的加密货币漏洞攻击事件。

第三方工具的开发与响应进一步凸显了此次漏洞的深远影响。区块链安全公司 Coinspect 推出了名为 Unlukey 的免费公共工具,旨在识别那些由弱助记词生成的钱包地址。Coinspect 在周五发布于 X 平台的文章中表示,该工具的第一版旨在模拟已知的弱助记词生成情况,进而判断相应的公共地址是否属于受影响的范围。

这一工具的推出,直接指向了 Coldcard 漏洞攻击的深层根源。TRM Labs 指出,2021 年 3 月出现的一个固件漏洞削弱了部分 Coldcard 钱包的助记词随机性,使得密钥强度从 128 位降到了 40 位。

这种强度的断崖式下跌,导致这些钱包即便在没有物理访问权限的情况下也能被暴力破解。正是助记词生成机制的这一致命缺陷,引发了后续的大规模资金损失,也促使行业对硬件钱包底层安全逻辑进行重新审视。

面对潜在的安全威胁,Coinkite 强烈建议用户立即进行升级。然而,官方特别强调,即使完成了固件升级,现有的助记词依然存在安全风险。这是因为旧助记词可能已经基于有缺陷的随机数生成机制创建,其安全性无法通过后续的软件更新得到回溯性修复。因此,用户必须在转移资金之前,用新的助记词替换它们,以确保资产处于最新的安全保护之下。

这一操作虽然繁琐,却是消除历史漏洞隐患的唯一有效途径。随着硬件钱包安全标准的不断提升,用户需更加重视密钥生成过程中的每一个环节,任何对安全细节的忽视都可能带来不可挽回的损失。此次事件也提醒整个 Web3 行业,安全不仅仅是代码的健壮性,更是对随机性、熵源以及用户交互流程的全面把控。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅