全民防骗网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

冷钱包也不安全了?Coldcard硬件钱包史诗级翻车,2100枚BTC被“算”走,1.3亿美金蒸发!

来源:华佗 作者:华佗 阅读:131

号称“军工级安全”的比特币冷钱包Coldcard,因固件随机数生成器漏洞,导致生成的种子熵值暴跌至40位,形同虚设。攻击者无需物理接触,仅凭离线计算私钥便盗走约2100枚BTC,价值约1.3亿美元。

如果你还以为把比特币塞进冷钱包就能高枕无忧,那今天这个案例,足以让你后背发凉。据原文披露,一次针对Coldcard硬件钱包的“完美盗窃”,让2100枚比特币、约1.3亿美元的资金,在持有者完全没有泄露私钥、没有点击钓鱼链接、甚至没有连接网络的情况下,凭空消失。这不是好莱坞剧本,而是发生在真实世界里的链上劫案。被无数人奉为“最后安全堡垒”的冷钱包,竟然成了最大的漏洞来源。

先给不了解的人简单科普一下,Coldcard在比特币圈一直以“硬核”“极客专属”著称,是一款开源、支持PIN码和空气隔离的硬件钱包,常年被各路资深玩家推荐为最安全的自托管方案。买它的人,大多都是那种深谙“not your keys, not your coins”的老韭菜。然而,正是这样一款标杆产品,在固件升级时埋下了一颗潜伏长达五年的炸弹。这颗炸弹不炸则已,一炸就让整个圈子清醒地认识到:冷钱包的安全,从来不是理所当然的。

问题的根源,出在随机数生成上。据原文披露,2021年3月,Coldcard在固件4.0.1版本的一次代码迁移中,出现了一个低级却致命的构建配置错误。原本,设备应该调用芯片内置的硬件真随机数生成器,这个模块通过物理噪声产生无法预测的随机数,是密码学安全的基石。但偏偏因为一个宏定义检查逻辑的疏漏——只检查了某个宏“是否存在”,却没有验证它“是否真正开启”——设备悄无声息地回退到了一个名叫Yasmarang的软件伪随机数生成器。这个伪随机数发生器依赖什么来产生“随机”呢?设备序列号、时钟寄存器等极其有限的变量。这就好比你把银行保险柜的密码设成了自己生日加手机号后四位,在真正的攻击者眼里,这跟没锁门几乎没有区别。

原文相关图片1

密码学上衡量随机性强弱的指标叫“熵”。原本依赖硬件真随机数生成器时,种子熵值高达128位,意味着即便发动全宇宙的算力算到太阳熄灭也算不完。而回退到伪随机数生成器后,熵值暴跌至微不足道的40位。现代GPU集群,几天之内就能将40位熵所对应的所有可能私钥暴力穷举一遍。更令人细思极恐的是,据原文披露,这个漏洞从2021年起就躺在开源代码里,整整五年间,无数安全研究者和开发者过目而未察觉,直到今年7月底才被攻击者发现并利用。有推测认为,攻击者可能借助AI工具对代码进行了系统性审查,开源代码的“双刃剑”效应在此刻被无限放大——曾经大家以为“开源等于安全,因为全世界都能审计”,现在AI却让攻击者拥有了同样级别的审计能力,防守方和攻击者的武器瞬间对调。

攻击在7月30日集中爆发,手法之快、规模之大,令人瞠目。据原文描述,攻击者完全不需要接触你的设备,不需要知道你的PIN码,也不需要任何物理入侵。他们唯一需要做的,就是根据公开的生成逻辑,在本地离线计算出所有可能的弱私钥,然后与区块链上已存在的地址进行匹配,匹配成功即意味着拿到该地址的控制权,最后直接转走资产。整个攻击过程,第一波在约40分钟内就从上千个地址转走了超过千枚比特币,后续几波继续扩大战果,最终确认被盗规模约2100枚BTC。这根本不是什么黑客利用复杂漏洞的渗透,而是一场“按图索骥”式的精准收割,就像你家保险柜的钥匙是批量生产的,小偷拿着一把万能钥匙就能把整条街的保险柜全开了一样。

更让人绝望的是,这个漏洞留给用户的补救窗口极其狭窄。已经生成了弱种子的钱包,即便你事后升级固件,也无法改变种子已经固定的事实。熵值一旦在生成时缩水,就永远不可能通过后续软件更新“补”回来,因为随机性在种子产生的那一刻就已成定局。唯一的解法,也是最残酷的解法,就是你必须生成一套全新的种子,然后把所有资产从旧地址迁移到新地址。这对于那些将资产长期沉淀、甚至已经将助记词刻在钢板上深埋地下的老用户来说,无异于一场痛苦的重建。

原文相关图片2

这场事故引发的连锁反应,远超2100枚比特币本身。据原文披露,链上数据显示,在事件前后数日,约23.3万枚比特币从长期持有者钱包中转出,价值约为150亿美元,占当时比特币总流通量的1%以上。但这是一个积极的信号——这些资金并非恐慌性砸盘,而是大规模地流向更安全的自托管方案,比如多签钱包、其他经检验的硬件钱包,或者更新后的Coldcard。比特币活跃钱包数量上升,但价格却稳如磐石。市场用脚投票的结果很清晰:大家不是不信任比特币,而是不信任Coldcard这一家。比特币协议本身没有塌房,塌的是某个“安全标杆”的人设。

归根结底,这次Coldcard事件是一次工程实现层面的惨痛失败,它无关比特币协议的数学根基,却彻底打破了“冷钱包等于绝对安全”的心理神话。比特币的安全,永远建立在“数学+正确实现”这两条腿之上,数学没问题,但写代码的人会犯错,审计流程会遗漏,哪怕是沉寂五年的老代码也可能一朝暴雷。以后别再问“哪个钱包最安全”了,正确的问题应该是:“我怎么验证它真的安全?”对每一个持币者而言,冷钱包依然可以安全,但前提是你不再把“它看起来是随机的”当成理所当然。随机数一旦不随机,冷钱包就是摆在黑客面前的热钱包,任人宰割。如果你身边还有朋友正在使用产生过弱种子的Coldcard而迟迟不肯迁移,请务必转发这篇文章,救人一命,胜造七级浮屠。