导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard五年漏洞引发行业反思:Kraken安全主管呼吁独立审计硬件钱包随机数生成

硬件钱包制造商Coldcard近日披露的五年种子生成漏洞,再次将硬件钱包固件审计问题推向风口浪尖。Kraken首席安全官Nick Percoco公开呼吁,硬件钱包的种子生成流程应接受独立测试,而非仅依赖厂商自查。此前,疑似利用该漏洞的攻击已从数千个钱包中盗取价值近9000万美元的比特币。

漏洞回溯:固件迁移引入弱随机数生成器

Coinkite于本周四披露,该漏洞可追溯至2021年3月,彼时公司在集成新加密库时迁移了部分固件。更新后的固件在创建钱包种子时,意外调用了MicroPython提供的确定性伪随机生成器,而非Coldcard原本依赖的硬件真随机数生成器。Coinkite在事后分析中表示,硬件随机数生成器仍在其他功能中运行,这使得代码审查仅能验证其存在,而未能发现钱包创建流程已改用低熵源。

Block的比特币工程与安全团队独立审查后得出了相同结论。尽管尚未对所有设备进行完整实证测试,但鉴于已有活跃盗币事件报告,Block决定公开这一发现。Coinkite估计,受影响的Mk2和Mk3设备生成的种子有效熵约为40位,而Mk4、Mk5及Q型号约为72位,远低于预期的128位。

行业认证体系缺失关键环节

Percoco在社交媒体上指出,现有硬件钱包认证流程忽视了钱包安全最关键的部分——种子生成。用户目前只能信任厂商正确实现了种子生成,因为没有任何独立流程验证生产固件确实调用了经批准的熵源。现有的Common Criteria评估、CSPN审查及厂商赞助审计,均未系统性地验证这一关系。

他对比了NIST SP 800-90B和德国BSI AIS-31标准,指出这些标准对随机数生成器的设计与验证有明确要求,但硬件钱包领域缺乏类似的端到端验证机制。Percoco还以支付安全行业为例,强调PIN输入设备必须经过独立实验室测试方可出货,而美国政府加密模块在批准前也需通过熵源验证。

Coinkite停运销毁受影响设备,建议用户迁移

Coinkite在确认漏洞后已暂停所有发货,并销毁了设施内存有受影响固件的剩余设备。尽管硬件可保留,但公司强烈建议受影响用户在安装更新固件后生成全新种子短语,并通过小额测试交易验证迁移成功。更新固件仅修复未来的钱包创建流程,无法增强已生成种子的安全性。

Coinkite补充称,使用至少50次公平、私密骰子投掷生成的钱包不受此漏洞影响。同时,强且唯一的BIP-39助记词密码可提供额外保护,但无法消除受影响种子的固有弱点,因此迁移仍是推荐方案。

攻击持续,损失规模或超预期

Galaxy Research的最新链上分析显示,疑似攻击仍在继续。研究主管Alex Thorn在8月3日识别出第四次协同攻击波,使观察到的总损失达到约1815.75枚比特币,涉及5294个潜在受害者地址。Thorn强调,这些数据来自链上分析,并非确认的设备记录或执法部门调查结果。

在最新攻击波中,钱包清扫密度达到每区块13.8次,而事件发生前基线仅为0.3次。Galaxy观察到,大多数受害者余额被转移至新建地址而非单一汇集钱包,部分资金已通过二次交易转移,增加了追踪难度。对于仍处于未确认状态的被盗交易,Galaxy提到用户或可尝试通过Replace-by-Fee机制广播更高手续费交易以竞争打包,但该操作仅在交易未确认时有效,且无法保证成功。

截至目前,Coinkite尚未验证所有受影响钱包,链上数据也无法确定是否由单一攻击者发动全部攻击。多方正在配合执法机构展开调查,以追回被盗资产。