安全风险情报

Coldcard 固件更新要求受影响用户转移比特币资产

经过三周的安全审查,Coldcard 发布了 5.6.1 和 1.5.1Q 版本固件,并警告持有受影响助记词的用户必须创建新钱包并转移其比特币资产。根据 crypto.news 的报道,这些更新为助记词生成引入了强制用户熵,但该修复无法修复先前生成的密钥。这一进展尚未获得官方确认或独立的外部审计证实。

放置在安全审查文件上的 Coldcard 硬件钱包
图片: crypto.news

固件发布与安全审查范围

据 crypto.news 报道,硬件钱包制造商 Coldcard 在对其随机数生成机制进行为期三周的严格安全调查后,正式发布了 5.6.1 和 1.5.1Q 版本固件。这次为期数周的审查是为了回应关于某些先前软件迭代版本如何创建钱包助记词的关键发现,该发现曾在整个数字资产社区引发了重大的安全讨论。根据已发布的细节,5.6.1 版本专门为 Mk4 和 Mk5 硬件设备开发,而 1.5.1Q 版本则用于解决 Coldcard Q 产品线独特架构的相关问题。

广泛的安全审查不仅限于最初的助记词生成漏洞,还涵盖了交易签名管道、物理设备连接协议、固件安装验证序列以及随机数生成器初始化例程等多个运行层面。通过进行彻底的系统级审计,制造商试图识别并纠正多个可能损害设备完整性或在常规硬件交互期间暴露用户私钥的潜在途径。然而,行业观察人士指出,这些全面的技术发现以及内部审查的确切范围尚未获得外部第三方密码学审计机构的官方确认。

强制用户熵与助记词生成机制变更

根据新实施的固件规范,每个新创建的助记词必须包含由设备所有者明确提供的物理随机性直接来源。用户需要通过特定的物理动作来提供这种关键熵,其中包括至少六十五次具有不可预测时间间隔的按键操作、五十次标准物理六面骰子的私密投掷,或者一百二十八次物理硬币翻转。随后,设备会将用户提供的物理输入与从其内部硬件真随机数 generator 以及双安全元件中派生的新鲜密码学数据进行数学组合。

这种多层方法旨在大大减少在敏感的助记词创建过程中对任何单一组件的依赖,从而加强硬件钱包抵御未来算法弱点的能力。制造商强调,个人必须对其特定的按键操作、骰子结果或硬币投掷序列严格保密,因为任何记录这些输入参数的未经授权的观察者都可能潜在地重建出相应的钱包密钥。此外,这些标准的用户熵程序独立于高级替代方法运行,后者为安全的自托管维护了其自身严格的最低操作阈值。

更新的局限性与资产迁移的必要性

Crypto.news 强调了制造商发布的一项关键警告,指出简单地安装最新固件版本并不能修复在先前受影响的软件版本下生成的助记词。由于根本弱点存在于历史密码学生成过程本身之中,更新设备软件无法将缺失的随机性注入已经创建的恢复短语中。因此,所有钱包处于脆弱参数范围内的用户必须更新其设备硬件固件,生成全新的恢复种子,并将其次要持有的比特币完全转移到由替代钱包控制的地址中。

试图将旧的恢复词导入更新后的 Coldcard 设备、其他硬件钱包品牌或任何软件钱包,只会保留潜在的脆弱性,因为底层的数学种子保持不变。该公告明确指出,所有者必须将其次要种子安全地离线记录,在硬件屏幕上细致确认新的接收地址,并在转移全部余额之前完成一笔小型测试交易。建议所有者仅在确认迁移成功后才保留其旧的物理备份,同时确保立即停止使用受损备份接收任何进一步的资金。

增强的交易验证与生态系统影响

除了解决助记词生成漏洞外,新发布的固件还在最终签名生成之前,为部分签名的比特币交易引入了分阶段验证流程。该机制允许硬件设备全面审查和批准交易数据,而无需将私钥暴露给联网计算机,从而减少了攻击面。软件包内的其他改进包括修改后的默认 SIGHASH 处理方式、增强的围绕 USB 设备连接的安全边界、改进的 Delta Mode 隔离机制,以及增强的涵盖随机数生成器初始化故障的检查。

正如行业观察人士引用交易所流入指标和机构评论所报道的那样,更广泛的安全事件以及随后的固件更新也显著改变了整个数字资产领域的托管偏好。市场分析师指出,对硬件漏洞的高涨意识促使部分比特币所有者暂时将资产转向中心化交易所或现货交易所交易基金等受监管的金融产品。同时,区块链研究机构继续监控已识别的目标地址并与调查人员协调以追踪历史流向,尽管这些市场转变和安全评估尚未获得监管当局的官方确认。

结论与强制迁移行动计划

总之,来自 crypto.news 的媒体报道表明,Coldcard 已经发布了 5.6.1 和 1.5.1Q 版本固件,通过强制执行用户熵来解决历史助记词生成缺陷,同时确认现有的脆弱钱包无法通过软件更新进行打补丁修复。受影响的、运行脆弱硬件设备的自托管用户必须认识到,历史恢复短语仍然不安全,如果不进行完全迁移,其资产将面临持续的风险。然而,这些技术报告以及相关的损失估计尚未获得独立密码学监督或监管执法机构的官方确认。

为了减轻这些已报道的风险,受影响的 Coldcard 用户必须立即将设备固件更新至最新版本,利用骰子投掷或硬币翻转等严格的物理熵生成新的恢复种子,并将资产完全转移至新 secured 的地址。用户应执行初步测试交易并维护替代密钥的离线备份,同时永久弃用受损的助记词。未来的风险情报更新将持续追踪是否会有其他硬件钱包制造商采纳类似的强制性物理熵验证标准。

Cexvia 易鉴结论

受漏洞影响的 Coldcard 自托管资产需要进行全面迁移

据 crypto.news 报道,Coldcard 在完成全面的安全审查后发布了 5.6.1 和 1.5.1Q 版本固件,对所有后续生成的钱包强制推行新的用户熵要求,同时明确警告现有的脆弱恢复短语无法通过打补丁修复。受影响的自托管用户必须创建全新钱包并彻底迁移资金。这些事实断言尚未获得独立监管机构或密码学监督团体的官方确认。 该消息尚未获得官方确认。

风险含义
无法对历史助记词进行修补,意味着拥有受损密钥的硬件钱包所有者如果不主动将其资产余额转移到新安全地址,将继续容易受到离线暴力破解攻击的威胁。这种情况凸显了固件补丁在处理底层密码学生成缺陷时的固有局限性,并再次证明单纯的硬件安全模块并不总能弥补历史熵缺陷带来的风险。
用户行动
运行脆弱版本的硬件钱包用户必须立即更新设备固件,利用骰子投掷或硬币翻转等强健的物理熵源创建一个全新钱包,直接在硬件屏幕上验证接收地址,并在转移全部余额之前执行一笔小型测试交易。用户应当妥善保管历史备份直至迁移完全确认,同时确保停止使用受损的恢复短语接收资金。
Coldcard