比特币硬件钱包厂商 Coinkite 发布 Coldcard 新版固件,要求 Mk4、Mk5 和 Q 机型用户尽快升级。此次更新源于一轮持续三周的安全审查,重点是修补种子生成随机性不足的问题。该漏洞已被用于大规模盗取比特币,累计损失约 1.3 亿美元。
漏洞可追溯至 2021 年
攻击发生在今年 7 月。攻击者利用旧版固件中的缺陷,针对部分离线使用的 Coldcard 钱包发起批量转移。问题在于,部分设备生成钱包种子时随机性不足,导致私钥更容易被猜中。
按报道披露,首轮攻击在 25 分钟内从约 500 个钱包中转走 594 枚比特币,当时价值约 3,800 万美元。Galaxy Research 随后追踪称,到 8 月上旬,相关失窃资金已扩大至约 8,860 万美元,涉及 4,585 个地址。到 8 月 14 日,累计被盗规模升至 1,778 枚比特币,按当时价格约合 1.12 亿美元。
如今按最新统计,这起事件造成的比特币损失约为 1.3 亿美元。报道指出,受影响设备的安全强度在部分情况下从 128 位熵降至约 40 位,使攻击者即使不接触设备本体,也更容易推测出钱包种子。
新版固件调整种子生成方式
Coinkite 表示,新固件已修复交易签名、USB 数据处理、固件校验、Delta Mode 和钱包备份等多项问题。其中最重要的变化,是用户在创建新钱包种子时必须主动加入额外随机性。
- 按键输入至少 65 次
- 掷骰子至少 50 次
- 抛硬币至少 128 次
新版机制会把这些人工输入与设备自身随机源组合生成种子。公司还将备份流程中使用的伪随机数生成器替换为 SHA-256 Hash_DRBG,并加入针对硬件随机数生成器异常的检测。
Coinkite 提醒,凡是在 2021 年至 2026 年 7 月期间使用受影响版本生成种子的用户,都应在升级后创建新种子,并把比特币转移到新钱包。
交易签名前新增校验
除种子生成外,Coldcard 还修改了 PSBT(部分签名比特币交易)的签名前检查流程。此前,如果连接 USB 的电脑已被攻破,理论上可能在用户确认交易后、设备签名前篡改交易内容。
更新后,设备会在签名前再次核对交易。一旦发现内容变化,签名流程会中止,并向用户发出警告。Coinkite 将这一问题描述为理论风险,并未表示其已被实际利用。
公司同时收紧了 USB 数据访问权限,并强化了 Delta Mode 与备份处理逻辑。Coinkite 还称,执法机构仍在调查相关盗窃事件,公司会继续协助受影响用户完成迁移。
AI 同时出现在攻防两端
Coinkite 表示,外部安全研究人员以及包括 Kimi 在内的 AI 模型参与了这轮审查。公司还提到,攻击者可能也借助 AI 分析其历史开源固件,从而发现漏洞。
Ledger 首席技术官 Charles Guillemet 对外表示,这起事件再次说明,硬件钱包的安全性高度依赖随机性设计,而加密系统的正确实现往往比算法本身更难。报道还提到,本月稍早,交换服务 Boltz 曾因 AI 辅助攻击者更快发现漏洞而暂停运营,另有比特币安全志愿团队使用 AI 代理在多个项目中识别出大量潜在问题。











