Coldcard 硬件钱包漏洞致超1亿美元比特币被盗
Coldcard 钱包严重漏洞引发比特币大规模盗取事件
硬件钱包制造商 Coinkite 公布其 Coldcard Mk4、Mk5 及 Q 型号存在重大安全缺陷,该漏洞被攻击者利用,致使超过1.12亿美元的比特币资产遭窃。
多轮攻击波致损失持续攀升,人工智能或参与漏洞挖掘
自2021年遗留的固件问题被激活以来,攻击者通过低熵种子生成机制,在未接触设备的情况下成功推导出私钥。首次攻击在25分钟内从约500个钱包中窃取594枚比特币,价值约3800万美元。
截至8月14日,累计被盗金额已达1.12亿美元,涉及4585个地址。银河研究(Galaxy Research)指出,攻击行为具备程序化特征,可能借助大型语言模型进行协同操作。
修复方案全面升级,强制引入高熵输入机制
Coinkite 已完成为期三周的安全审查,涵盖外部研究人员与AI模型如Kimi的深度评估。新版本固件5.6.1及1.5.1Q已上线,修复了交易签名、USB数据处理、固件验证等关键环节。
为确保种子生成的充分随机性,设备现要求用户执行至少65次按键、50次掷骰或128次抛硬币操作,系统将此输入与自身熵源融合,以抵御预测攻击。
交易完整性防护增强,防范中间人篡改风险
新版固件在签署部分签名交易(PSBT)前实施即时校验,防止通过受控计算机在用户确认后篡改交易内容。
若检测到交易变更,设备将中断签名流程并发出警报。尽管该风险目前尚未证实被实际利用,但Coinkite已将其列为必须防范的潜在威胁。
此外,系统收紧了对USB接口的数据访问权限,优化了Delta模式,并重构了钱包备份逻辑,提升整体抗攻击能力。
AI双面效应凸显:攻防两端同步加速
此次事件揭示人工智能在网络安全中的双重角色——既协助发现漏洞,也可能被用于高效攻击。此前,兑换平台Boltz因无法跟上由AI驱动的攻击速度而暂停服务。
由志愿者组成的比特币红队亦利用AI代理,在数百个项目中识别出数千个潜在缺陷,推动行业安全标准提升。
Ledger首席技术官查尔斯·吉勒梅特评论称:“本次事件再次证明,密码学的实现远比理论复杂,随机性的缺失足以让整个安全体系崩塌。”
Coinkite表示,执法机构正持续追踪涉案资金流向,相关调查仍在推进中。公司承诺将持续支持受影响客户完成资金迁移,直至全部完成。
一分钟读懂:Coinkite披露Coldcard系列钱包因种子生成随机性缺陷,导致超1亿美元比特币被窃。公司已发布新版固件并强化多重安全机制,同时呼吁用户立即迁移资金。
