硬件钱包制造商Coinkite在发现种子生成漏洞导致攻击者盗取超过1亿美元比特币后,对其Coldcard硬件钱包进行了安全升级。Coinkite在周四发布的博客中敦促Coldcard Mk4、Mk5和Q用户将固件升级至5.6.1或1.5.1Q版本。此次升级前,Coinkite对Coldcard系统进行了为期三周的审查,包括外部安全研究机构和AI模型(如Kimi)的参与。
Coinkite表示:“感谢安全研究人员在过去几周里超越职责,报告问题、复现边缘情况并审查我们的修复方案。他们的工作使这次固件受到高强度、持续的审查,也让本次发布更加可靠。”今年7月,攻击者利用自2021年起存在的固件漏洞,从隔空操作的Coldcard钱包中盗取比特币。该漏洞导致部分钱包种子随机性不足,私钥更易被猜测。首次攻击在25分钟内从约500个钱包盗取了594枚BTC(约3800万美元)。Coinkite推测攻击者可能使用AI检查其开源固件的旧版本并发现了漏洞。
截至8月初,Galaxy Research追踪到约8860万美元资金从4585个地址被盗,并指出攻击看似有预谋、程序化,可能借助大语言模型组织。该研究公司持续追踪损失,截至8月14日表示攻击者通过三波主要攻击和数十次小规模事件盗取了超过1778枚BTC,当时价值约1.12亿美元。目前,Coldcard漏洞已导致约1.3亿美元比特币被盗,并引发了对熵(即生成钱包密钥所用随机性)的质疑。部分受影响设备上,该漏洞将安全性从128位熵降至约40位,使攻击者无需物理接触设备即可轻松猜测钱包种子。
Coinkite表示已修复交易签名、USB数据处理、固件验证、Delta模式及钱包备份等问题。现在Coldcard要求用户在生成钱包种子时至少进行65次按键、50次掷骰子或128次抛硬币来增加随机性,设备会将这些随机性与其自身生成的随机性结合。硬件钱包制造商还将其Yasmarang备用伪随机数生成器替换为SHA-256 Hash_DRBG,并增加了检查机制以捕获硬件随机数生成器的故障。Coinkite称,在2021年至2026年7月期间,使用受影响版本生成种子的用户必须创建新种子并迁移比特币。
除了种子生成,Coldcard现在会在签署部分签名的比特币交易(PSBT)前立即检查。此前,通过USB连接的受感染计算机理论上可以在用户审查交易后、Coldcard签署前更改交易。更新后的固件将停止签署过程并在交易发生变化时显示警告。Coinkite称该问题属于理论性质,并未表示已被利用。Coinkite还收紧了USB数据访问权限,强化了Delta模式,并更改了Coldcard处理钱包备份的方式。
“我们视此为一个严肃的提醒:硬件钱包的整个安全模型依赖于随机性,成败在此一举,”Ledger首席技术官Charles Guillemet对Decrypt表示。“加密技术很难,安全地实现它更难。本周的Coldcard事件以最昂贵的方式展示了这一点。”本月早些时候,兑换服务Boltz暂停运营,称AI辅助攻击者发现漏洞的速度已超过其开发者修复速度。一个比特币红队志愿者也使用AI代理在数百个比特币项目中识别出数千个潜在漏洞。Coinkite表示,针对盗窃事件的调查仍在进行中,受影响客户继续将资金转移到新钱包。“执法部门正在持续调查这些盗窃案,并努力识别责任方,”Coinkite说,“我们随时准备提供协助,当局会及时告知我们重大进展。”该公司补充道:“我们仍致力于支持每一位客户完成迁移,直至迁移结束。”
