区块链文库报道:
硬件钱包漏洞致1.16亿美元被盗:五年未发现的软件缺陷动摇自托管信任
硬件钱包是离线存储比特币最安全的解决方案之一。然而,这一确定性如今被动摇。在Coldcard生态系统中发现的一个严重漏洞,导致1.16亿美元被盗,暴露出一个五年来未被察觉的软件缺陷。此事件质疑了自托管工具的可靠性,而数字主权正成为比特币生态系统的支柱。损失主要集中在加拿大,进一步凸显了此次事件的规模。
摘要
Coldcard钱包被黑客攻击,导致全球超过1200名用户的资金被盗。加拿大投资者占总损失的25%,其次是澳大利亚、美国和泰国。固件中的配置错误削弱了五年来私钥的随机生成能力。该事件引发生态系统对经典自托管方式的质疑,转而支持多重签名和多方计算方案。
Coldcard:加拿大面临1.16亿美元黑客攻击的前线
分析数据显示,Coldcard事件造成的损失在地理分布上极不均衡,具体如下:
加拿大(25%):加拿大比特币持有者是此次攻击的主要受影响群体,承担了总损失的四分之一。这种高度区域集中很大程度上归因于Coldcard母公司Coinkite的地域根基,其总部位于多伦多,历史上促进了早期投资者的本地采用。
澳大利亚(15%至20%):根据专业公司Chainalysis提供的可视化分析,该国在此次资产盗窃中受影响程度排名第二。
美国和泰国(10%至15%):这两个国家紧随其后,各自的损失估计在此范围内。
全球整体影响:虽然此次攻击主要针对英语国家和比特币采用先驱地区,但西欧、拉丁美洲以及非洲大陆的主要加密货币中心(如尼日利亚和南非)也观察到重大损失。
总计,此次事件中被盗资产(尤其是比特币)的总额已达1.16亿美元。金融界对此次前所未有的黑客攻击规模表示担忧,这引发了对本应隔离于任何外部网络的物理钱包脆弱性的质疑。资金在多个大陆被迅速转移,显示了黑客有条不紊的精准操作,以及依赖单一设备型号用户的系统性脆弱。
隐藏五年的软件缺陷
此次事件的根源可追溯到攻击发生前几年的特定固件修改。在对事件的详细分析中,Galaxy Research指出,2021年3月的一次固件更新——特别是集成新的随机数生成器——是导致攻击的唯一故障点。
Galaxy Research解释称:“它被错误连接,默认回退到较弱的生成器。因此,它无声无息地失败,没有任何警告。没有人知道他们的私钥是在低熵条件下生成的。”CertiK的高级区块链调查员Natalie Newson解释了标准检查为何在五年多时间里未能发现这一配置错误,她指出根本原因在于MICROPY_HW_ENABLE_RNG设置被设置为零。“对于一个使用#ifndef进行静态检查的守卫来说,定义为0的宏仍然是已定义的。”她补充道。
这种隐形漏洞导致了熵的严重削弱。由于自动回退到伪随机软件熵系统,生成的私钥数学复杂度大幅降低,而用户毫不知情。黑客因此能够通过算法重建脆弱密钥,并策划高效的自动扫荡。源代码中低层级安全组件在如此长时间内存在缺陷,暴露了硬件质量控制过程中经典静态分析的局限性。
单签名时代终结?
为应对这一漏洞并管理在自动盗窃浪潮中部署紧急补丁的操作风险,制造商和用户都需遵循严格的协议。Natalie Newson强调硬件架构必须进化:“最有力的控制措施是消除生产环境中的回退机制,并采用唯一经过批准的随机数生成器供应商。”她指出整个密钥生成过程必须严格符合NIST FIPS 140-3标准的验证限制。
此外,她强调在事件响应中,“首要任务是立即传达漏洞范围,识别受影响用户,提供清晰的缓解指南,同时在发布任何修复前严格验证。”对于持有受损种子短语且担心在紧急固件更新中导致设备变砖的非技术用户,专家建议首先获取一个新的可信硬件钱包,离线生成种子短语,用小额测试交易验证设置,然后将所有资金转入这个新安全钱包,再尝试对原设备进行固件更新。
针对此次信任危机,Human.tech联合创始人Nanak Nihal Khalsa指出:“‘不是你的密钥,就不是你的币’这一公式忽略了一个重要事实:即使采用自托管,你仍在外包信任。这进一步证明自托管并未改变这一事实。”Natalie Newson则回忆起单签名架构的内在局限:“单签名自托管没有容错空间。依赖单一设备的用户将信任寄托于物理硬件、固件及其所有依赖项以及质量保证控制。”
面对这一现实,行业正趋向于系统性地采用多供应商多重签名结构或阈值签名方案。她总结道,这种方法必须成为标准:“是的,它应该成为基线规范。目标是从信任单一设备转变为确保没有单一受损组件或行为者能够单独转移资金。实践中,签名密钥或阈值份额必须覆盖独立组织和技术失效域,从而任何供应商都无法单独重建密钥或授权交易。”
这一事件标志着加密货币安全认知的决定性转折点。它表明,如果软件信任链从一开始就受到损害,单纯离线存储硬件钱包已无法保证绝对保护。未来,行业必须放弃与单一设备相关的零风险幻想,转而采用分布式架构。向多供应商多重签名和多方计算技术的过渡,现在已不再是高级选项,而是确保资本自我托管可持续性的唯一可行标准。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




