是人工智能帮助发现了Coldcard系统中的安全漏洞吗?

cryptonews.ru發佈於 2026-08-01更新於 2026-08-01

文章摘要

2026年7月30日,黑客在大约25分钟内从约500个比特币单签名地址转移了约594 BTC(当时价值约3800万美元)。后续分析显示,受影响地址可能超过1000个,损失总额估计约1128.5 BTC(当时约7110万美元)。这些地址的共同点是其助记词种子均由加拿大公司Coinkite生产的Coldcard硬件钱包生成。 调查发现,漏洞源于Coinkite在2021年3月发布固件版本4.0.1时引入的一个配置错误。该错误导致部分Coldcard设备(主要是Mk3,也包括部分Mk4、Mk5和Q型号)在生成种子时,使用了弱随机数生成器,导致熵(随机性)严重不足。受影响最严重的设备种子有效随机性可能仅为40比特,而非预期的128比特,使得攻击者有可能通过暴力破解离线推导出私钥。 此配置错误持续存在了五年之久,直到此次大规模盗窃事件发生后才被发现。Coinkite CEO公开道歉并发布了紧急固件更新。但更新无法增强已生成的弱种子,受影响的用户必须使用修复后的固件或安全设备生成全新种子并转移资金。 关于漏洞如何被发现,Coinkite提出了一种引人注目的推测:攻击者可能利用人工智能分析了其公开多年的固件代码,从而找到了这个弱点。该公司警告,在AI时代,公开代码面临前所未有的自动化分析风险。事后,也有独立研究者证实可用AI模型复现该漏洞。然而,一些安全专家批评这一说法可能转移了对基础工程失误的注意力,认为传统代码审查本应更早发现问题。 此次事件暴露了开源安全模型的局限性,并促使硬件钱包行业反思,需结合人工专家和AI工具,加强对熵生成、构建配置和旧代码的持续审计。对于Coldcard用户,当务之急是核查种子生成方式,并通过官方渠道获取指引,以安全迁移资产。

该事件在7月30日之后为人所知,当时从大约500个单签名比特币地址转出了约594个 $BTC,当时价值约3800万美元。当消息首次出现时,Bitcoin.com News指出,这些转账发生在大约25分钟内,并且似乎是发送给了具有共同技术漏洞的钱包。

随后的区块链分析得以评估此次盗窃的可能规模。研究人员估计,在大约41分钟的时间段内,可能有1,082至1,196个地址受到影响。随后,一个名为Coldcard Sweep Watch的专用监控面板估计总金额为1,128.4717个 $BTC,在比特币交易价格约为63,044美元时,价值约7110万美元。

图片来源:Coldcard Sweep Watch监控面板。截图于2026年8月1日东部时间上午8:30拍摄。自该截图拍摄一小时后,即上午9:30,估计值已增加到1,128.6633个 $BTC

大部分资金集中在一个地址上,该地址存储着数百个比特币,并且其中很大一部分资金几乎未被动用。受影响地址有一个关键的共同点:它们的恢复种子短语都是在由加拿大公司Coinkite生产的Coldcard硬件钱包上创建的。

种子短语是一个控制对加密货币钱包访问权限的单词列表。任何能够恢复或获取该种子短语的人,通常都无需物理设备即可转走钱包中的资金。

Coldcard发现其随机数生成系统中的漏洞

Coinkite发布紧急警告称,在Coldcard设备上生成的一些种子可能存在漏洞。版本号为4.0.1(大约于2021年3月发布)及更高版本的Mk3设备被列为风险最高的设备之一。

进一步的分析扩大了担忧的范围,将某些Mk4、Mk5和Q设备在Coinkite发布紧急固件补丁之前创建的种子也包括在内。据报道,Tapsigner、Opendime和Satscard产品未受此漏洞影响,因为它们使用了不同的软件。

该漏洞与随机数据生成过程有关。钱包的安全性依赖于高质量的随机性,使其恢复种子无法被猜中。研究人员估计,在最受影响的Mk3设备上,种子可能仅包含大约40位的有效随机性,而非设计的128位。

这种差异至关重要。正确生成的128位种子被认为几乎无法通过暴力破解猜中。40位种子提供的可能性要少得多,这使得拥有足够计算能力的攻击者可以离线测试潜在的种子,并将生成的地址与比特币公共区块链进行比对。

一些较新的设备可能提供了大约72位的有效随机性,因为其安全硬件增加了另一层不可预测的数据。这会使得恢复种子更加困难,但它们仍然比预想的要脆弱得多。

一个配置错误持续了5年

问题始于构建阶段的一个配置错误,涉及两个执行类似任务的软件功能。一个功能使用设备的硬件真随机数生成器,而另一个则依赖于从MicroPython继承下来的较弱的软件过程。

Coinkite本意是要禁用MicroPython选项。然而,软件检查仅验证了配置标志的定义是否存在,而未检查其值是否设置为零。因此,最终固件可能在不知不觉中选择了较弱的功能。

由于两个功能具有相同的格式,软件继续编译和运行,没有出现明显的错误。这个错误是在2021年软件迁移期间潜入代码的,并在公开的固件中存在了五年多。

目前更新设备并不会增强使用有缺陷软件生成的种子。受影响的用户必须使用已修复的固件或其他安全设备创建全新的种子,然后将资金转移到由这个新种子控制的地址。

图片来源:X

在创建种子时添加了至少50次独立掷骰子的用户,可能提供了足够的随机性水平来避免此漏洞。遵循BIP-39标准的强密码也可能增加恢复难度,而需要多个独立设备进行签名的钱包则可以防止资金从单个被破解的种子中转出。

Coinkite指向人工智能,但证据仍不充分

Coinkite首席执行官Rodolfo Novak公开道歉,并表示公司对此次固件故障负全部责任。他报告称,团队正在努力开发修复后的软件、技术报告,并为受影响的用户提供支持。

Coinkite和Novak也提出了一个引人注目的理论,关于这个漏洞是如何被发现的。由于该公司的固件已公开多年,公司声称他们认为可能有人利用人工智能分析了旧版本代码,并发现了脆弱的随机数生成路径。

"致所有其他开发者:我们认为这是人工智能新范式的严峻现实。使用人工智能进行代码审查,现在能以超越行业内最资深专家的速度找到隐藏的漏洞,"Novak在发布于X上的道歉帖子中写道。"如果你的固件是开源的,或者曾经是公开的,请假设它正被攻击者和安全专家同时研究。"

基于人工智能的现代编码系统能够处理大型软件仓库,并发现配置设置、功能和安全假设之间的可疑关联。攻击者可以要求这样的系统专门寻找弱随机数生成器、备用功能或影响加密密钥的错误。

一些观察者独立使用先进的人工智能模型来发现Coldcard漏洞。图片来源:X

后来,独立研究人员报告称,在底层的随机性问题为人所知后,他们使用了人工智能模型来发现或解释该问题。这展示了人工智能代码分析变得多么容易获得,但并未证明最初的攻击者使用了人工智能。

图片来源:Coldcard Wallet关于人工智能的博客文章。

Coinkite承认,其在盗窃发生前使用领先的人工智能模型进行的审查未能发现该漏洞。这个结果表明,人工智能系统并非总能自动发现所有严重的缺陷。其有效性可能取决于收到的指令、提供的代码量以及进行审查的人是否了解警示信号。

批评者称最初是人为失误

一些安全专家认为,过度强调人工智能(AI)有可能分散人们对基本工程错误的注意力。许多人认为,这个配置错误是一个已知类型的软件缺陷,专注于种子生成的传统代码审查、测试程序或审计本应在几年前就发现它。

一些观察者并不归咎于人工智能,并认为工程团队本应自行发现此漏洞。图片来源:X。

对立的观点并不一定互斥。人为失误创造了漏洞并使其持续存在,而人工智能可能降低了发现、理解或利用该漏洞的成本。防御者需要找到所有危险的弱点,而攻击者只需找到一个即可。

这一事件也挑战了关于开源安全性的假设。开源代码允许独立专家审查软件,但仅仅是可获得性并不能保证会有人分析正确的片段、发现细微的缺陷,并在攻击者行动之前报告它。

对于Coldcard用户来说,首要任务是确定他们的种子是在何时以及如何生成的。任何种子受到影响的人都应通过Coinkite官方渠道核查说明,安装修复后的固件,生成新种子,并谨慎地转移资金,同时提防网络钓鱼尝试和冒充客服的虚假信息。

长远来看,关注点将集中在被盗的比特币数量、调查人员能否确定攻击者身份,以及人工智能是否在发现漏洞中起到了关键作用上。硬件钱包制造商也将面临压力,需要加强熵测试,对构建配置进行审计,并持续使用人工专家和模拟攻击的人工智能工具来审查旧代码。

end-content

熱門幣種推薦

相關問答

QColdcard硬件钱包的安全漏洞具体是什么?

A该漏洞存在于Coldcard Mk3、部分Mk4、Mk5和Q型号设备的固件中,涉及一个配置错误。此错误导致在生成钱包恢复种子时,系统没有正确调用设备内置的真随机数生成器,而是错误地使用了源自MicroPython的、熵值较弱的软件随机数生成过程。这导致生成的种子有效随机性仅为约40位(Mk3最严重)或约72位(部分较新设备),远低于预设的128位安全标准,使得攻击者有可能通过离线暴力计算推测出种子。

Q根据文章,人工智能在本次安全事件中扮演了什么角色?

A根据文章,人工智能的角色存在争议,且尚无确凿证据。Coinkite公司推测攻击者可能利用AI分析其已公开多年的旧版固件代码,从而发现了这一隐秘的随机数生成漏洞。事后,也有独立研究人员用AI模型成功复现或解释了该漏洞。然而,安全专家认为过度强调AI会转移视线,根本原因在于持续五年未被发现的人为配置错误,且传统的代码审查、测试或专注于种子生成的审计本应更早发现问题。同时,Coinkite也承认其自身在事前使用领先的AI模型进行审查时,并未能成功识别该漏洞。

Q受影响的Coldcard用户应该采取哪些措施来保护资产安全?

A受影响的用户应立即采取以下措施:首先,通过Coinkite官方渠道确认自己的设备型号、固件版本以及种子生成时间是否在受影响范围内。其次,下载并安装修复后的官方固件。然后,必须创建一个全新的、安全的恢复种子(使用修复后的固件或其他安全设备),并立即将所有资产转移到由这个新种子控制的地址上。在整个过程中,用户需要高度警惕针对此事件的网络钓鱼攻击和假冒客服信息。如果用户当初在创建种子时添加了额外的随机性(如至少50次独立的掷骰子),或使用了强密码,其安全性可能会更高。

Q这次安全事件对开源软件的安全假设提出了什么疑问?

A这次事件对开源软件“代码公开即安全”的假设提出了挑战。文章指出,尽管Coldcard的固件代码是公开的,允许任何人审查,但仅仅公开本身并不能保证漏洞会被发现和报告。问题的关键在于:是否有合适的人去审查了正确的代码段,并且有能力发现那些极其细微的缺陷。在攻击者利用漏洞造成实际损失之前,可能并没有足够多或足够深入的独立审查发生。这揭示了开源安全模型的一个潜在弱点——它依赖于积极且有效的社区监督,而这份监督并非总是存在或奏效。

QCoinkite公司如何回应此次安全漏洞事件?

ACoinkite公司采取了多项措施进行回应:1. 公开道歉:公司CEO罗多尔福·诺瓦克公开致歉,并承认公司对固件故障负全部责任。2. 发布紧急通知:向用户预警特定型号和固件版本的设备存在漏洞。3. 提供技术修复:发布紧急固件补丁以修复漏洞。4. 进行原因分析:解释了漏洞源于2011年迁移代码时的一个配置错误,并存在了五年多。5. 提出AI发现论:推测攻击者可能利用AI发现了此漏洞,并以此警示其他开发者。6. 承认自身AI审计的局限:坦承其预先使用AI进行代码审查时也未能发现该问题。7. 提供用户支持:表示正在为用户提供支持,并敦促受影响用户采取资产转移行动。

你可能也喜歡

交易

現貨

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

2.6k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

6.0k 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

346 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片