Coldcard钱包事件后,比特币持有者重拾掷骰子备份法

ceshi阅读:2026-08-08 06:21:44

Coldcard 硬件钱包固件漏洞导致超1.3亿美元损失

自7月30日以来,Coldcard硬件钱包中的固件漏洞已造成持有者损失超过1.3亿美元。该问题可追溯到2021年的一次固件更新,这次更新在不知不觉中削弱了设备生成私钥的方式。作为回应,越来越多的比特币用户正在放弃硬件生成的随机数,转而回归使用骰子。

Coldcard 内部出了什么问题

由多伦多公司 Coinkite 制造的 Coldcard 设备搭载了 STM32 芯片,该芯片内置基于硬件的真随机数生成器。该组件利用芯片内部的物理过程生成不可预测的助记词——即控制比特币钱包的12或24个单词的字符串。然而,自2021年3月发布的固件版本4.0.1起,设备不再正确使用该硬件生成器,而是转而使用 MicroPython 的 Ya**arang 伪随机数生成器,这是一种软件例程,其输出结果的可预测性大大增强。

安全研究机构 Block 估计,由此产生的助记词在 Mk2 和 Mk3 型号上仅包含约40比特的熵,在 Mk4、Mk5 和 Q 型号上约为70比特。而一个安全的12个单词的助记词需要128比特的熵。这一差距使得**破解私钥在数学上成为可能。Coinkite 对此表示异议,认为并非有意为之的降级。比特币记者 Hodlnaut 认为,该漏洞很可能是粗心编码所致,而非故意设计的缺陷。X平台上的一些用户提出了后门的可能性,但尚无证据证实这一理论。

**事件如何发生

据 Galaxy Research 称,攻击者于7月30日开始清扫资金,在41分钟内从近1200个地址盗走了约1082枚比特币,价值约7000万美元。第二天第二波攻击使损失增至7500万美元。8月2日的第三波攻击使总损失达到8900万美元,涉及4585个地址。到8月3日,第四波攻击将数字推高至约1.16亿美元,涉及超过5200个地址,Galaxy Research 指出,清扫速度达到了事件发生前基线的45倍。此后,多家监测机构的综合估计显示损失超过1.3亿美元,且有迹象表明不止一个攻击者团伙参与其中。

James O'Beirne 建立了一个名为 cktripwire 的追踪网站,利用蜜罐地址来观察哪些钱包类型会被攻击者成功破解。模式很明确:**依赖 Coldcard 内置随机数生成的钱包是脆弱的;而使用额外基于骰子的熵、或受 BIP-39 密码短语及非标准派生路径保护的钱包,则在很大程度上保持安全。

尽管**规模巨大,但披露后的几天内,比特币和的价格波动均未超过1%。TRM Labs 的数据显示,这符合更广泛的模式——仅2026年上半年就发生了超过200起加密货币黑客攻击,尽管今年总的损失仍低于2025年的水平。

为什么骰子正在回归

比特币持有者中流传的核心教训既古老又紧迫:不要信任,要验证。硬件随机数生成器是一个黑箱。正确验证它需要检查芯片并审计固件,这几乎是普通用户无法完成的工作。而骰子则相反——**人都可以观察骰子落下、记录结果,并确切理解这些结果如何转化为助记词。这种透明度**了隐藏软件漏洞可能利用的单一故障点。

最常用的方法是将大约100次掷骰子的结果转化为24个单词助记词所需的熵,并通过 SHA-256 哈希值进行交叉验证。更简单的纸质工具,如钱包制造商 Bitbox 发布的查找表,允许用户将六次掷骰子和一次抛硬币的结果与特定的 BIP-39 单词配对,无需**电子设备。也有更**的方法:codex32 工作表使用冯·诺依曼提取器,这是一种手动技术,可以纠正有偏差的骰子,仍然产生安全的结果。一些用户**跳过骰子,将 BIP-39 单词打印在纸上,剪开并随机抽取——Seedsticks 和 Entropia 等产品正是围绕这种方法构建的。

像 Frostsnap 这样的硬件项目试图将熵生成分散到多个设备上,这样**单个设备都无法**控制结果。这些方法没有一种能****对某种信任的需求,但它们缩小了需要信任的范围。

这对未来意味着什么

一旦通过物理熵生成助记词,用户仍然可以交叉验证他们的设置。将生成的扩展公钥导入另一台设备,可以确认接收地址是否匹配。在两**立的设备上签署同一笔交易,并检查是否产生相同的 RFC 6979 兼容签名,即使跨越气隙也能发现nonce泄露。然而,这一切都无法修复已经在 Coldcard 有缺陷的固件下生成的钱包。正如前**执行官赵长鹏所指出的,开发者可以修补未来的固件,但无法触及已在隔离设备上创建的钱包。那些从未了解该漏洞的用户将**期地**在风险之中。

Coinkite 已确认该漏洞影响2021年3月更新后生产的 Mk3 至 Q 型号,并敦促受影响的用户立即转移资金。对于更广泛的自我托管社区而言,这一事件并没有终结持有自己私钥的做法,而是促使严肃的用户不再将硬件作为随机性的**决定者,并将这一责任重新交回自己手中。

本文地址:https://licai.bestwheel.com.cn/qk/708079.html

文章标题:Coldcard钱包事件后,比特币持有者重拾掷骰子备份法

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。