Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

cointelegraphPublicado a 2026-08-05Actualizado a 2026-08-05

Resumen

当加密货币市场信心低迷之际,Coldcard硬件钱包的熵漏洞事件再次敲响了安全警钟。该漏洞导致超过1596枚比特币(价值约1亿美元)被盗,其根源在于特定固件版本中生成钱包种子时,随机数生成存在缺陷。 事件暴露了硬件钱包安全模型的核心挑战:用户几乎无法自行审计设备硬件、固件及底层的熵生成过程。尽管Coldcard已发布固件更新并建议用户转移资金,但此事引发了一个严峻问题:这是否意味着所有硬件钱包都不安全? 深入分析发现,问题并非出在比特币或密码学本身,而是源于生成私钥所需的“随机性”不足。若随机性被削弱,攻击者便能大幅缩减可能的私钥范围,进而破解钱包。此漏洞可能源于2021年的固件变更,导致设备错误地使用了较弱的伪随机数生成器。 各硬件钱包厂商对此采取了不同策略: * **Ledger** 依赖经过认证的安全元件硬件生成真随机数。 * **Trezor** 结合设备内部与外部(主机)的随机源,并内置熵检查。 * **Foundation** 强调开源透明,结合多重硬件熵源,并支持可复现构建以供验证。 专家普遍认为,此次事件是特定实现的失败,而非对硬件钱包或自我托管模式的最终判决。但这也警示行业:随机数生成不能依赖单一来源或代码的绝对正确。 对于比特币持有者的建议: 1. **立即行动**:受影响的Coldcard用户应按指引迁移资金。 2. **长期策略**:考虑采用**多签钱包**架构,并结合独立生成的熵源。这样,单个设备、厂商或机构的失败就不会导致资产损失。 总之,Coldcard事件揭示了特定产品的实现漏洞,促使整个行业更关注熵生成的透明与验证。它并未宣告所有硬件钱包都不安全,但强调了采用稳健架构(如多签)和分散风险的重要性。

就在你以为加密货币市场的士气已跌至谷底时,Coldcard熵值漏洞的出现证明你错了。

上周五,行业历史最悠久的硬件钱包之一被发现存在漏洞,这提醒我们,没有绝对安全的地方可以存放你的所有比特币。

Coldcard于7月31日披露了一个影响多款Coldcard设备的熵生成缺陷。此后,Galaxy Digital的研究人员表示,攻击者已通过几起协同攻击窃取了至少价值1亿美元的1596枚比特币。

钱包制造商现在被迫解释一个大多数用户甚至从未考虑过的过程:他们的钱包如何生成保护比特币的私钥。

比特币托管公司Onramp Bitcoin的产品负责人Michael Tanguma告诉杂志:

“整个模型建立在信任供应商做得对的基础上[...]几乎没有个人可以审计硬件、固件及其设备底层的熵生成过程。”

Coldcard背后的公司Coinkite已发布固件修复程序,并告知受影响的用户转移资金,但该事件已从根本上动摇了比特币长期持有者的信心,并引出了一个令人不安的问题:

如果Coldcard钱包可以被利用,这是否意味着所有硬件钱包都可能不安全?

隐藏在根基中的漏洞

Coldcard的漏洞并未利用比特币本身,也没有破坏现代密码学,而是攻击了更基础的东西:随机性。

每个比特币钱包都始于从一个随机数据池中生成一个种子短语,这意味着随机性必须足够不可预测,以使生成的私钥实际上无法被猜到。熵指的是其随机程度。

如果由于任何原因导致这种随机性被削弱,攻击者就可以减少可能生成的密钥数量,并最终找到一种方法来复制它们。

相关:Coldcard黑客攻击引发FTX以来最大规模的1 BTC以下资金移动:CryptoQuant

Coinkite最初于7月31日警告用户,在受影响的固件上创建的钱包应被视为有风险,并告知客户将资金转移到新生成的钱包中。在接下来的几天里,研究人员进一步深挖这个漏洞,他们的注意力迅速转向了一个如此关键部分的缺陷如何能被忽视长达五年多。

Core Lightning开发者Dustin Dettmer认为,这可能源于2021年进行的固件更改。

他认为,本应用于连接硬件随机数生成器的代码反而禁用了它,导致钱包创建时回退到MicroPython较弱的Yasmarang伪随机数生成器。

他的理论已成为解释该漏洞如何进入生产固件的主要解释之一,尽管Coinkite尚未确认该具体事件序列,并表示将“很快”发布完整的技术复盘报告。Coinkite的一位发言人告诉杂志:

“某些固件版本在种子生成中存在一个回退路径,当在设备固件本身生成时,可能会产生弱的熵。”

通过掷骰子或类似手动方法自行生成熵的设备“未受此特定回退路径影响”,该发言人表示。

弱随机数生成(RNG)并非史无前例,但与许多其他安全漏洞不同,它难以检测。

比特币安全专家Jameson Lopp指出,RNG漏洞此前已影响了一系列加密货币钱包和库,从Blockchain.com的Android钱包到Trust Wallet。

弱随机数生成并非新问题。来源:Jameson Lopp

Ledger产品安全总监Vincent Bouzon告诉杂志,“弱随机性能通过输出测试”,这意味着被攻破的随机数生成器仍能产生看似随机的值,使得缺陷难以识别。

不同的钱包,不同的随机性假设

硬件钱包制造商一致认为,安全的熵生成是不可妥协的,但他们在实现方式上采取了不同的方法。

相关:Zilliqa Ledger应用程序漏洞允许攻击者恢复签名者的私钥

Ledger的理念以专用安全硬件为核心。Bouzon表示,Ledger设备使用嵌入在经认证的安全元件(Secure Element)中的真随机数生成器来生成种子。熵源符合AIS-31 PTG.2标准认证,安全元件经过Common Criteria认证。他说:

“这次Coldcard事件是特定实现中的一次失败,而不是对安全自托管[...]的宣判。该熵的生成必须锚定在安全硬件中,其架构不能静默降级到不受信任的基于软件的熵源。”

生成高质量随机性是整个系统成败的关键。来源:Charles Guillemet

另一方面,Trezor将设备内部生成的随机性与主机计算机提供的随机性相结合,而不是依赖单一的熵源,较新型号还融入了额外的硬件熵源。

该公司还包含熵检查,以确认设备在钱包创建过程中确实贡献了不可预测的随机性。Trezor首席技术官Tomáš Sušánka告诉杂志:

“对整个行业的启示是,随机性不能依赖于单一来源或单一代码行必须是正确的。”

Foundation的Passport钱包同样依赖多个熵源,同时强调透明度。首席执行官Zach Herbert表示,Passport在创建钱包前会组合由独立硬件组件生成的随机性。

该固件也作为自由开源软件发布,支持可重现构建,因此独立研究人员可以验证设备上运行的软件是否与发布的代码匹配。Herbert说:

“该漏洞本身是Coldcard特有的[...]更大的警示是,在人们信任该产品保管足以改变人生的金额时,这个漏洞竟被忽视了五年多。”

信任、透明度与验证

Ledger、Trezor和Foundation之间的真正分歧不在于随机性的重要性,而在于用户如何确信它确实在正常工作。

Ledger认为,独立认证提供了最强的保证。Foundation依赖于开源开发、可重现构建以及欢迎外部研究人员,而Trezor则结合开源固件和分层熵源,以避免依赖任何单一组件。

Coinkite的安全披露方式也受到批评,几位比特币开发者批评该公司过去对漏洞报告的回应以及缺乏传统的漏洞赏金计划。

相关:对AI驱动的DeFi黑客攻击泛滥的担忧目前被夸大——但不会太久

Herbert认为,欢迎外部研究本身就是构建安全产品的一部分,除此之外还包括开源开发和独立审计。

Kraken首席安全官、Uptake前首席安全官Nick Percoco将Coldcard事件视为行业采用更强标准的契机,无论制造商选择何种设计理念。

“Coldcard熵值失败事件应该成为整个硬件钱包行业的警钟,”他说,并指出当今的认证计划通常验证单个组件,却没有确认生产固件是否正确使用了它们。

Coldcard熵值失败应该成为一个警钟。来源:Nick Percoco

Percoco提出了一个行业特定的保证标准,要求独立验证熵源,确认固件调用了预期的硬件随机数生成器,以及与特定硬件和固件版本绑定的认证。

但争论不止于技术实现,像Herbert这样的声音认为,开源开发也塑造了安全文化。他指出,漏洞赏金计划以及与独立研究人员的建设性互动是安全产品开发的重要组成部分。

比特币持有者现在应该做什么?

对于Coldcard用户来说,如果他们确信自己的钱包是使用受影响的固件创建的,那么他们当前的首要任务是遵循Coinkite的迁移指导。

从长远来看,所有比特币持有者都应将此事件作为一个学习时刻,Tanguma等专家强调需要避免任何单一故障都可能危及资金的设计架构。他说:

“今天,现实地讲,你需要多签和独立生成的熵[...]真正可扩展的缓解措施是架构性的:确保没有任何单一设备、供应商或机构出错会导致资金损失。”

所以目前来看,答案似乎是否定的;并非所有硬件钱包都不安全。

Coldcard事件暴露了一种实现中的失败,但也迫使制造商揭开了自托管核心过程的面纱:生成一个无人能预测的秘密。

杂志:100倍迷恋:随着加密货币成熟,基本面日益重要

Criptos en tendencia

Preguntas relacionadas

Q文章中提到Coldcard的漏洞是什么?具体造成了什么影响?

AColdcard的漏洞是一个存在于多个Coldcard设备中的“熵生成”缺陷,即随机数生成器存在弱点。该漏洞导致攻击者能够预测或缩小私钥的生成范围,从而窃取资产。据Galaxy Digital研究,已有超过1,596枚比特币(当时价值至少1亿美元)因此漏洞在几次协同攻击中被盗。

Q针对Coldcard的漏洞,不同硬件钱包厂商(如Ledger、Trezor、Foundation)提出了哪些不同的安全哲学和应对方法?

A各大厂商强调了不同的安全哲学:1. Ledger:依赖嵌入在认证安全元件中的真随机数生成器,并通过AIS-31 PTG.2等独立标准进行认证。2. Trezor:结合设备内部和主机电脑的随机性来源,不依赖单一熵源,并设有熵检查。3. Foundation(Passport):结合多个硬件组件的随机性,并强调通过开源软件和可复现构建来实现透明度,供外部研究人员验证。他们的共同观点是,安全的熵生成至关重要,且不能依赖单一来源。

Q根据文章,比特币安全专家对于硬件钱包的未来安全提出了哪些建议?

A专家们提出了多项建议:1. 采用多签方案和独立生成的熵来分散风险,使得单一设备或厂商的失败不会导致资金损失。2. 行业应建立更强有力的标准,要求对熵源进行独立验证,并确认生产固件正确调用了指定的硬件随机数生成器。3. 强调开放源代码、漏洞赏金计划以及与独立研究人员的建设性合作,这些都是构建安全产品文化和实现持续验证的重要组成部分。

Q文章指出Coldcard漏洞的根源可能是什么?该漏洞为何难以被发现?

A据开发者分析,该漏洞的根源可能源于2021年的一次固件变更,导致本应调用硬件随机数生成器的代码反而禁用了它,使得钱包创建过程回退到了MicroPython中较弱的Yasmarang伪随机数生成器。这种随机数生成器缺陷之所以难以被发现,是因为即使被破坏,它生成的输出值在统计测试中仍然可能“看起来”是随机的,使得漏洞不易通过常规测试识别。

Q根据文章的结论,Coldcard事件是否意味着所有硬件钱包都不安全了?

A不是的。文章的结论明确指出,Coldcard事件暴露的是某一个具体实现方案的失败,而非对所有硬件钱包安全性的最终裁决。它迫使整个行业更加重视和公开其私钥生成的核心过程。不同厂商采用了不同的架构和安全验证方法(如硬件认证、开源透明、多源熵等)来确保安全。因此,并非所有硬件钱包都不安全,但该事件对整个行业来说是一个重要的警示。

Lecturas Relacionadas

Trezor: Tus claves siempre están en manos de alguien. Y esa persona deberías ser tú.

Si tienes una billetera de hardware y has estado preocupado últimamente, es comprensible. El reciente incidente con Coldcard fue grave, pero no afecta a todas las billeteras ni al concepto de auto-custodia. Solo los monederos creados con una generación débil de números aleatorios fueron comprometidos. No cambies tu configuración por miedo; el miedo es un mal ingeniero. Algunos hablan de usar multifirma, pero para muchos, una configuración simple con una sola firma es suficiente y más práctica. Si eres nuevo, no dejes que este incidente te aleje; comienza poco a poco. Alguien siempre tiene las llaves de tus bitcoins. Si no eres tú, es una empresa, confiando en su honestidad y competencia. La historia muestra los riesgos de confiar en custodios: hackeos, quiebras. Con una billetera de hardware, tú custodias; solo debes confiar en que el dispositivo fue construido correctamente, algo que puedes verificar con código abierto, a diferencia de la confianza ciega en un custodio. Nuestro trabajo es hacer que la auto-custodia sea sencilla y obvia para todos, no solo para expertos técnicos. La seguridad no debe ser complicada; una configuración confiable y de una sola firma es un gran punto de partida. No confíes en nosotros; verifícanos. Nuestro firmware es de código abierto para que cualquiera pueda revisarlo. También tenemos un programa de recompensas por errores. La transparencia es fundamental desde el principio. Esta semana difícil no significa que las billeteras de hardware o la auto-custodia fallen. Significa que poseer tu dinero conlleva responsabilidad, que es la esencia misma de la propiedad. Este incidente lleva a la industria a auditorías más rigurosas y a un escrutinio mayor, fortaleciendo silenciosamente la auto-custodia. Alguien tendrá tus llaves; tras lo sucedido, creemos que las manos más confiables para tus bitcoins son las tuyas propias.

cryptonews.ruHace 45 min(s)

Trezor: Tus claves siempre están en manos de alguien. Y esa persona deberías ser tú.

cryptonews.ruHace 45 min(s)

Trading

Spot

Artículos destacados

Cómo comprar T

¡Bienvenido a HTX.com! Hemos hecho que comprar Threshold Network Token (T) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Threshold Network Token (T) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Threshold Network Token (T)Después de comprar tu Threshold Network Token (T), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Threshold Network Token (T)Tradear fácilmente con Threshold Network Token (T) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

739 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar T

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de T (T).

活动图片