比特币安全

Coldcard硬件钱包固件漏洞导致数百万美元比特币被盗,据报道攻击者涉嫌借助AI攻击

根据LBank News援引decrypt.co的报道,硬件钱包制造商Coinkite披露称,构建错误导致种子生成时调用了软件备用方案而非硬件生成器。Coinkite认为攻击者利用了人工智能来挖掘该漏洞,该事件尚未获得官方确认。

代表硬件钱包安全漏洞与区块链风险情报的概念可视化图。
图片: decrypt.co via LBank

报道漏洞之概况剖析

根据LBank News基于decrypt.co发布的最新调查报道,详细披露了一起影响特定型号硬件加密货币钱包的重大安全事件。硬件制造商Coinkite透露,由于构建错误,某些设备上的私钥和密码学种子是从软件备用方案中提取的,而不是预期的硬件随机数生成器。这一根本性的架构缺陷大幅缩减了所生成种子的有效搜索空间,使其在面对有针对性的发现时变得极其脆弱。在意识到用户的资金极易遭到快速提取后,制造商随即发布了安全公告和技术分析。

行业观察人士和安全研究人员迅速行动,对该架构缺陷的范围进行了深入分析。根据公布的调查结果,该漏洞源于2021年3月的一次迁移,当时代码库中存在两个签名相同的随机数获取实现。预处理器保护机制仅检查是否定义了某项设置,而没有测试其具体数值,从而允许构建过程在没有触发任何编译警告的情况下默默退回到备用机制。因此,与特定遗留及当前硬件迭代进行交互的用户在其私钥生成程序中面临着隐蔽的妥协。

据报道之利用规模与财务影响

此次安全事件的执行速度极快,恶意攻击者在短短二十five分钟的时间窗口内,从大约五百个独立钱包中抽走了资金。根据媒体报道,由此次漏洞引发的总损失估计达到594枚比特币,按当时的市价计算大约相当于三千万美元。随后的区块链分析表明,被盗的数字资产被迅速整合到一个单一的目标地址中,这给受害者的即时追回努力带来了困难,同时也凸显了此次行动的有组织性。

来自Galaxy Research等研究机构的进一步评论表明,随着更多受害者站出来或持续的分析揭示出更深层的风险暴露,与该漏洞更广泛影响相关的总体财务损失可能会进一步攀升。提取操作的速度和精确度促使安全分析人员对肇事者所采用的方法进行了审视。在数百个不同目标之间协调移除资产的性质,表明这更有可能是自动化扫描或复杂的密钥空间枚举,而不是随机的机会主义攻击。

关于所谓人工智能攻击向量之探讨

Coinkite在其公开声明中做出的最引人注目的断言之一,是其坚信攻击者利用了人工智能来审查其开源固件代码库的先前版本。该制造商表示,在遭到攻击几周前,它曾独立在其自己的代码库上运行了最先进可用的人工智能模型之一,然而该内部审查未能标记出潜在的漏洞或任何类似的严重漏洞。该公司指出,防御者和攻击者都能够获得相同的技术能力,但在这一特定实例中,这些工具却偏向了恶意的一方。

尽管这一解释在数字资产社区引发了广泛讨论,但行业专家强调,该假设尚未得到独立法证调查人员的证实。利用自动化代码审计工具来发现晦涩的预处理配置疏忽的前景,突显了开源安全不断演变的威胁格局。软件开发人员和密码学产品制造商越来越被迫重新评估自动化推理模型如何与遗留代码库进行交互,特别是当构建环境允许绕过主硬件安全模块的静默备用方案时。

随机性故障之技术分析

安全合作伙伴发布的更深层次技术检查表明,在脆弱的遗留模型上生成的种子的有效熵受到了严重破坏。例如,与标准的128位熵密码学安全目标相比,在某些较旧迭代版本上生成的种子的有效搜索空间估计大幅减少。尽管较新的设备模型结合了来自物理安全元件的额外熵,这实质性地改善了它们的防御姿态,但较旧的不受支持的变体则缺乏这些现代硬件防护措施。

这种架构上的疏忽意味着审查固件的开发人员和审计人员很容易被预期的硬件生成器函数的存在所误导,而静默的软件备用方案则在后台未被察觉地运行。由于预处理器保护机制未能验证配置设置的实质内容,编译脚本在未向工程师发出缺少硬件依赖项警报的情况下继续进行。这一技术现实强化了对严格的持续集成管道和自动化静态分析检查的需求,这些检查需要明确验证编译输出是否符合预期的硬件执行路径。

生态系统反应与行业指导原则

在该漏洞公开披露后,多位知名人士和竞争对手硬件制造商纷纷为其各自的社区发布了独立评估和指导意见。Block于周五发布了一份技术分析报告,确认其所有专有产品均未受该漏洞影响,同时其硬件领导层敦促任何可能面临风险的人尽快、尽可能安全地转移其数字资产。竞争对手硬件制造商Trezor也对此事发表了看法,澄清其设备保持安全,同时强调在受损设备上创建的种子即使随后在其他品牌的硬件上恢复,其安全性仍然薄弱。

区块链分析公司的进一步报告强调,该漏洞的余波超出了直接的直接盗窃范围,促使整个硬件钱包行业对供应链安全实践进行广泛审查。各公司开始评估其内部依赖项管理和固件编译协议,以防止发生类似的疏忽错误。行业分析师强调,制造商的透明度和迅速沟通仍然是缓解恐慌并在大规模安全危机期间指导用户采取有效补救措施的关键组成部分。

结论与核实状态确认

综上所述,LBank News的媒体报道概述了一起重大的安全事件,由于Coinkite硬件钱包中的固件配置错误,大约594枚价值约三千万美元的比特币从约五百个钱包中被盗。受影响的实体是Coinkite,受影响的主要用户群体是特定硬件钱包型号的所有者,特别是那些种子生成依赖于软件备用方案而不是预期硬件生成器的旧设备。Coinkite已为其支持的现代变体发布了紧急修补程序,而不受支持的遗留型号则需要不同的迁移策略。至关重要的是,更新固件无法修复在脆弱软件版本上已经生成的种子。

已报道的内容包括预处理器保护失败的技术分析、资产转移的时间线,以及制造商关于人工智能代码审查的假设。官方或第一方执法部门验证尚未证实的内容包括攻击者发现该漏洞的精确机制以及肇事者的核实身份。怀疑受到影响的用户必须立即在已修补的硬件上使用新生成的种子迁移资金,并配合强密码或严格的熵收集方法。本报告完全基于媒体报道,尚未获得官方或第一方来源的确认。

Cexvia 易鉴结论

事件结论与安全核实状态

根据LBank News的报道,由于固件漏洞,大约594枚价值约三千万美元的比特币在短时间内从约五百个钱包中被盗。该公司表示攻击者可能利用人工智能审查了开源代码库,但这些说法尚未获得官方确认。

风险含义
该事件突显了开源密码学硬件供应链中严重的完整性风险,展示了微小的预处理错误如何在漫长周期内无声地削弱熵池并降低钱包安全性。
用户行动
受影响的用户必须立即在已修补的硬件上生成新种子,并使用强大的熵生成方法迁移资金,因为更新现有固件无法修复已经受损的种子。
Coinkite