比特币安全

Coldcard漏洞引发对独立审计的呼吁:Kraken安全主管

根据LBank News基于crypto.news报道的信息,在Coldcard设备出现安全漏洞后,Kraken首席安全官呼吁对硬件钱包的种子生成过程进行独立测试。据报道,可疑攻击已盗取价值近9000万美元的比特币,Galaxy Research追踪到超过5200个潜在受害者地址,但这些损失数据尚未获得官方确认。

Coldcard硬件钱包安全公告插图
图片: crypto.news via LBank

背景与行业警告

LBank News发布的最新报道表明,Coldcard硬件钱包中存在的长期漏洞已引发外界对物理密码学设备安全架构的严重关切。行业专家和交易所安全高管纷纷强烈要求对钱包固件的种子生成机制进行独立的第三方测试,而非单纯接受供应商的承诺。这一发展源于近期广泛披露的固件缺陷,据称这些缺陷破坏了安全私钥创建所需的底层随机性。

Kraken首席安全官尼克·佩尔科科通过社交媒体公开表示,这一事件应当对所有硬件钱包开发者敲响警钟。他断言,生产固件必须经过严格的独立审查,以确认在创建钱包密钥时确实使用了指定的密码学熵源。观察人士指出,支付安全标准和政府模块强制要求进行严格的独立实验室测试,而这种级别的监督在更广泛的消费级硬件钱包领域历来有所欠缺。

固件缺陷的技术分析

根据出版物披露的信息,该漏洞起源于2021年3月,当时Coinkite在集成新密码学库时迁移了部分固件。更新后的代码无意中调用了由MicroPython提供的较弱确定性伪随机数生成器,而非预期的硬件支持真实随机数生成器。由于正确的随机数生成器在其他设备功能中仍然处于激活状态,内部代码审查未能发现钱包密钥的创建依赖于受损的备用熵源路径。

Block工程团队进行的独立技术审查也证实了这些发现,并指出备用路径专门在钱包初始化期间被触发。Coinkite估计,在受影响的Mk2和Mk3设备上生成的种子仅具有约40位的有效entropy,而随后的Mk4、Mk5和Q型号则下降至约72位,远低于标准的128位。这些数学层面的安全边际削减显著降低了安全性,使恶意攻击者更容易实施暴力破解攻击。

可疑攻击规模与链上追踪

区块链研究机构一直在监控针对涉嫌携带较弱种子生成漏洞钱包的多波协同攻击。Galaxy Research的分析表明,可疑攻击者在多个观察期内从数千个潜在受害者地址中卷走了大量比特币。研究人员强调,这些指标代表了通过地址聚类和网络启发式算法得出的区块链估算数据,并非经过核实的设备库存或执法记录。

可疑交易的数量在高峰观察窗口期激增,自动代币清理频率远超历史基线。调查人员指出,被盗资产经常通过新创建的地址和第二跳交易进行路由,以混淆审计追踪。尽管一些分析师认为未确认交易理论上可能允许有限的费用替换操作,但专家警告称,对于已被泄露的私钥而言,资金找回的概率依然极低。

制造商回应与补救措施

针对不断演变的安全危机,Coinkite暂停了设备发货,并在其运营设施内部销毁了包含有缺陷固件的库存设备。该组织在所有受影响的设备系列上发布了更新的固件版本,包括针对Mk2、Mk3、Mk4、Mk5、Q和Edge变体的专用补丁。公司代表澄清说,应用固件更新只能确保未来的钱包创建活动安全,无法追溯修复在补丁安装之前生成的助记词。

因此,处于漏洞范围内的用户已被明确指示在应用所需更新后生成全新的助记词。Coinkite建议验证目标地址、执行极小金额的测试交易,并在确认转账成功后系统性地迁移剩余资产。此外,该公司建议,使用严格的手动熵源方法(例如多次独立掷骰子)创建的钱包依然能够抵御该随机数生成器缺陷带来的风险。

硬件认证中的验证漏洞

对Coldcard披露信息发表评论的行业专家强调了硬件安全模块在商业发布前进行认证和审计方式中的系统性缺陷。当前的评估框架(如通用标准评估和供应商赞助的渗透测试)通常无法强制对生产运行期间调用的确切熵源进行端到端验证。Kraken安全领导层指出,现有标准缺乏其他受监管行业中针对高保证密码学系统所必需的严格数学审计。

诸如NIST SP 800-90B和德国BSI AIS-31等参考框架概述了测试真实随机数生成器的综合标准,然而消费级硬件钱包很少经历这种严格审查。如果没有对生产固件代码路径进行强制的独立验证,制造商对密码学实现方案保留完全的控制权,从而使消费者容易受到未被察觉的内部逻辑错误的影响。安全倡导者坚持认为,监管或社区主导的审计必须不断发展,以在设备进入公开市场之前强制要求进行持续的熵源验证。

结论与持续验证状态

综上所述,LBank News和crypto.news的媒体报道表明,Coldcard硬件钱包由于MicroPython备用错误遭遇了历时数年的种子生成漏洞。这一缺陷引发了业界对独立密码学审计的广泛呼吁,据报道可疑攻击已从Galaxy Research追踪的5200多个潜在受害者地址中盗取了价值近9000万美元的比特币。Coinkite已发布固件更新并暂停发货,建议受影响的用户将资产迁移至新生成的助记词。

读者必须注意,这些损失数据和攻击范围仅为媒体报道,尚未获得执法机关、法务会计师或全面的独立设备审计的官方确认。受影响的Coldcard所有者必须立即更新设备固件、生成新的助记词并安全迁移资金,同时认识到现有的链上估算数据尚未得到官方第一方权威机构的核实。

Cexvia 易鉴结论

结论与持续验证状态

LBank News报道称,Coldcard硬件钱包存在一个历时数年的漏洞,导致在种子创建过程中调用了较弱的随机数生成器,引发了持续的可疑攻击,已从5200多个潜在受害者地址中盗取了价值近9000万美元的比特币。Coinkite发布了修复固件并强调更新无法修复现有钱包,要求受损用户将资产迁移至新生成的助记词。这些影响评估和链上数据仅为媒体报道,尚未获得官方确认。

风险含义
该事件暴露出硬件钱包制造领域中系统性的验证漏洞,凸显出仅依赖内部供应商代码审查无法充分保证密码学熵源的安全性。当真实随机数生成器等核心组件被备用代码路径绕过时,用户将面临固件更新本身无法消除的巨大资产损失风险。
用户行动
受影响的用户必须立即更新设备固件并生成全新助记词,随后验证接收地址、发送测试交易并安全迁移剩余资产。用户还应检查其原始密钥是否通过物理掷骰子等具有足够熵源的方式生成。
Kraken