Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

cointelegraph發佈於 2026-08-05更新於 2026-08-05

文章摘要

当加密货币市场信心低迷之际,Coldcard硬件钱包的熵漏洞事件再次敲响了安全警钟。该漏洞导致超过1596枚比特币(价值约1亿美元)被盗,其根源在于特定固件版本中生成钱包种子时,随机数生成存在缺陷。 事件暴露了硬件钱包安全模型的核心挑战:用户几乎无法自行审计设备硬件、固件及底层的熵生成过程。尽管Coldcard已发布固件更新并建议用户转移资金,但此事引发了一个严峻问题:这是否意味着所有硬件钱包都不安全? 深入分析发现,问题并非出在比特币或密码学本身,而是源于生成私钥所需的“随机性”不足。若随机性被削弱,攻击者便能大幅缩减可能的私钥范围,进而破解钱包。此漏洞可能源于2021年的固件变更,导致设备错误地使用了较弱的伪随机数生成器。 各硬件钱包厂商对此采取了不同策略: * **Ledger** 依赖经过认证的安全元件硬件生成真随机数。 * **Trezor** 结合设备内部与外部(主机)的随机源,并内置熵检查。 * **Foundation** 强调开源透明,结合多重硬件熵源,并支持可复现构建以供验证。 专家普遍认为,此次事件是特定实现的失败,而非对硬件钱包或自我托管模式的最终判决。但这也警示行业:随机数生成不能依赖单一来源或代码的绝对正确。 对于比特币持有者的建议: 1. **立即行动**:受影响的Coldcard用户应按指引迁移资金。 2. **长期策略**:考虑采用**多签钱包**架构,并结合独立生成的熵源。这样,单个设备、厂商或机构的失败就不会导致资产损失。 总之,Coldcard事件揭示了特定产品的实现漏洞,促使整个行业更关注熵生成的透明与验证。它并未宣告所有硬件钱包都不安全,但强调了采用稳健架构(如多签)和分散风险的重要性。

就在你以为加密货币市场的士气已跌至谷底时,Coldcard熵值漏洞的出现证明你错了。

上周五,行业历史最悠久的硬件钱包之一被发现存在漏洞,这提醒我们,没有绝对安全的地方可以存放你的所有比特币。

Coldcard于7月31日披露了一个影响多款Coldcard设备的熵生成缺陷。此后,Galaxy Digital的研究人员表示,攻击者已通过几起协同攻击窃取了至少价值1亿美元的1596枚比特币。

钱包制造商现在被迫解释一个大多数用户甚至从未考虑过的过程:他们的钱包如何生成保护比特币的私钥。

比特币托管公司Onramp Bitcoin的产品负责人Michael Tanguma告诉杂志:

“整个模型建立在信任供应商做得对的基础上[...]几乎没有个人可以审计硬件、固件及其设备底层的熵生成过程。”

Coldcard背后的公司Coinkite已发布固件修复程序,并告知受影响的用户转移资金,但该事件已从根本上动摇了比特币长期持有者的信心,并引出了一个令人不安的问题:

如果Coldcard钱包可以被利用,这是否意味着所有硬件钱包都可能不安全?

隐藏在根基中的漏洞

Coldcard的漏洞并未利用比特币本身,也没有破坏现代密码学,而是攻击了更基础的东西:随机性。

每个比特币钱包都始于从一个随机数据池中生成一个种子短语,这意味着随机性必须足够不可预测,以使生成的私钥实际上无法被猜到。熵指的是其随机程度。

如果由于任何原因导致这种随机性被削弱,攻击者就可以减少可能生成的密钥数量,并最终找到一种方法来复制它们。

相关:Coldcard黑客攻击引发FTX以来最大规模的1 BTC以下资金移动:CryptoQuant

Coinkite最初于7月31日警告用户,在受影响的固件上创建的钱包应被视为有风险,并告知客户将资金转移到新生成的钱包中。在接下来的几天里,研究人员进一步深挖这个漏洞,他们的注意力迅速转向了一个如此关键部分的缺陷如何能被忽视长达五年多。

Core Lightning开发者Dustin Dettmer认为,这可能源于2021年进行的固件更改。

他认为,本应用于连接硬件随机数生成器的代码反而禁用了它,导致钱包创建时回退到MicroPython较弱的Yasmarang伪随机数生成器。

他的理论已成为解释该漏洞如何进入生产固件的主要解释之一,尽管Coinkite尚未确认该具体事件序列,并表示将“很快”发布完整的技术复盘报告。Coinkite的一位发言人告诉杂志:

“某些固件版本在种子生成中存在一个回退路径,当在设备固件本身生成时,可能会产生弱的熵。”

通过掷骰子或类似手动方法自行生成熵的设备“未受此特定回退路径影响”,该发言人表示。

弱随机数生成(RNG)并非史无前例,但与许多其他安全漏洞不同,它难以检测。

比特币安全专家Jameson Lopp指出,RNG漏洞此前已影响了一系列加密货币钱包和库,从Blockchain.com的Android钱包到Trust Wallet。

弱随机数生成并非新问题。来源:Jameson Lopp

Ledger产品安全总监Vincent Bouzon告诉杂志,“弱随机性能通过输出测试”,这意味着被攻破的随机数生成器仍能产生看似随机的值,使得缺陷难以识别。

不同的钱包,不同的随机性假设

硬件钱包制造商一致认为,安全的熵生成是不可妥协的,但他们在实现方式上采取了不同的方法。

相关:Zilliqa Ledger应用程序漏洞允许攻击者恢复签名者的私钥

Ledger的理念以专用安全硬件为核心。Bouzon表示,Ledger设备使用嵌入在经认证的安全元件(Secure Element)中的真随机数生成器来生成种子。熵源符合AIS-31 PTG.2标准认证,安全元件经过Common Criteria认证。他说:

“这次Coldcard事件是特定实现中的一次失败,而不是对安全自托管[...]的宣判。该熵的生成必须锚定在安全硬件中,其架构不能静默降级到不受信任的基于软件的熵源。”

生成高质量随机性是整个系统成败的关键。来源:Charles Guillemet

另一方面,Trezor将设备内部生成的随机性与主机计算机提供的随机性相结合,而不是依赖单一的熵源,较新型号还融入了额外的硬件熵源。

该公司还包含熵检查,以确认设备在钱包创建过程中确实贡献了不可预测的随机性。Trezor首席技术官Tomáš Sušánka告诉杂志:

“对整个行业的启示是,随机性不能依赖于单一来源或单一代码行必须是正确的。”

Foundation的Passport钱包同样依赖多个熵源,同时强调透明度。首席执行官Zach Herbert表示,Passport在创建钱包前会组合由独立硬件组件生成的随机性。

该固件也作为自由开源软件发布,支持可重现构建,因此独立研究人员可以验证设备上运行的软件是否与发布的代码匹配。Herbert说:

“该漏洞本身是Coldcard特有的[...]更大的警示是,在人们信任该产品保管足以改变人生的金额时,这个漏洞竟被忽视了五年多。”

信任、透明度与验证

Ledger、Trezor和Foundation之间的真正分歧不在于随机性的重要性,而在于用户如何确信它确实在正常工作。

Ledger认为,独立认证提供了最强的保证。Foundation依赖于开源开发、可重现构建以及欢迎外部研究人员,而Trezor则结合开源固件和分层熵源,以避免依赖任何单一组件。

Coinkite的安全披露方式也受到批评,几位比特币开发者批评该公司过去对漏洞报告的回应以及缺乏传统的漏洞赏金计划。

相关:对AI驱动的DeFi黑客攻击泛滥的担忧目前被夸大——但不会太久

Herbert认为,欢迎外部研究本身就是构建安全产品的一部分,除此之外还包括开源开发和独立审计。

Kraken首席安全官、Uptake前首席安全官Nick Percoco将Coldcard事件视为行业采用更强标准的契机,无论制造商选择何种设计理念。

“Coldcard熵值失败事件应该成为整个硬件钱包行业的警钟,”他说,并指出当今的认证计划通常验证单个组件,却没有确认生产固件是否正确使用了它们。

Coldcard熵值失败应该成为一个警钟。来源:Nick Percoco

Percoco提出了一个行业特定的保证标准,要求独立验证熵源,确认固件调用了预期的硬件随机数生成器,以及与特定硬件和固件版本绑定的认证。

但争论不止于技术实现,像Herbert这样的声音认为,开源开发也塑造了安全文化。他指出,漏洞赏金计划以及与独立研究人员的建设性互动是安全产品开发的重要组成部分。

比特币持有者现在应该做什么?

对于Coldcard用户来说,如果他们确信自己的钱包是使用受影响的固件创建的,那么他们当前的首要任务是遵循Coinkite的迁移指导。

从长远来看,所有比特币持有者都应将此事件作为一个学习时刻,Tanguma等专家强调需要避免任何单一故障都可能危及资金的设计架构。他说:

“今天,现实地讲,你需要多签和独立生成的熵[...]真正可扩展的缓解措施是架构性的:确保没有任何单一设备、供应商或机构出错会导致资金损失。”

所以目前来看,答案似乎是否定的;并非所有硬件钱包都不安全。

Coldcard事件暴露了一种实现中的失败,但也迫使制造商揭开了自托管核心过程的面纱:生成一个无人能预测的秘密。

杂志:100倍迷恋:随着加密货币成熟,基本面日益重要

熱門幣種推薦

相關問答

Q文章中提到Coldcard的漏洞是什么?具体造成了什么影响?

AColdcard的漏洞是一个存在于多个Coldcard设备中的“熵生成”缺陷,即随机数生成器存在弱点。该漏洞导致攻击者能够预测或缩小私钥的生成范围,从而窃取资产。据Galaxy Digital研究,已有超过1,596枚比特币(当时价值至少1亿美元)因此漏洞在几次协同攻击中被盗。

Q针对Coldcard的漏洞,不同硬件钱包厂商(如Ledger、Trezor、Foundation)提出了哪些不同的安全哲学和应对方法?

A各大厂商强调了不同的安全哲学:1. Ledger:依赖嵌入在认证安全元件中的真随机数生成器,并通过AIS-31 PTG.2等独立标准进行认证。2. Trezor:结合设备内部和主机电脑的随机性来源,不依赖单一熵源,并设有熵检查。3. Foundation(Passport):结合多个硬件组件的随机性,并强调通过开源软件和可复现构建来实现透明度,供外部研究人员验证。他们的共同观点是,安全的熵生成至关重要,且不能依赖单一来源。

Q根据文章,比特币安全专家对于硬件钱包的未来安全提出了哪些建议?

A专家们提出了多项建议:1. 采用多签方案和独立生成的熵来分散风险,使得单一设备或厂商的失败不会导致资金损失。2. 行业应建立更强有力的标准,要求对熵源进行独立验证,并确认生产固件正确调用了指定的硬件随机数生成器。3. 强调开放源代码、漏洞赏金计划以及与独立研究人员的建设性合作,这些都是构建安全产品文化和实现持续验证的重要组成部分。

Q文章指出Coldcard漏洞的根源可能是什么?该漏洞为何难以被发现?

A据开发者分析,该漏洞的根源可能源于2021年的一次固件变更,导致本应调用硬件随机数生成器的代码反而禁用了它,使得钱包创建过程回退到了MicroPython中较弱的Yasmarang伪随机数生成器。这种随机数生成器缺陷之所以难以被发现,是因为即使被破坏,它生成的输出值在统计测试中仍然可能“看起来”是随机的,使得漏洞不易通过常规测试识别。

Q根据文章的结论,Coldcard事件是否意味着所有硬件钱包都不安全了?

A不是的。文章的结论明确指出,Coldcard事件暴露的是某一个具体实现方案的失败,而非对所有硬件钱包安全性的最终裁决。它迫使整个行业更加重视和公开其私钥生成的核心过程。不同厂商采用了不同的架构和安全验证方法(如硬件认证、开源透明、多源熵等)来确保安全。因此,并非所有硬件钱包都不安全,但该事件对整个行业来说是一个重要的警示。

你可能也喜歡

德国守了几十年的榜首没了,中国机床悄悄干到全球第一

中国机床产业近年来取得显著突破,出口额在2025年达到86亿欧元,首次超越德国(71亿欧元),登上全球第一的位置。这一成就的背后,是中国从长期依赖进口到逐步实现自主创新的艰难历程。 长期以来,中国机床面临核心部件依赖进口的困境,高档数控系统、伺服系统、主轴、丝杠等关键部件90%以上需要从德国、日本等国购买,设备不仅价格昂贵,还常附有严格的使用限制(如GPS定位锁机)。同时,国产机床在精度保持性、平均无故障时间等指标上与国外顶级产品存在差距。 转机始于国家层面的长期投入。2009年启动的“高档数控机床与基础制造装备”国家科技重大专项,经过十多年攻关,将高档数控系统的国产化率从不足1%提升至31.9%,整机平均无故障时间从约600小时大幅提升至2000小时以上,解决了“有没有”的问题。 更重要的是,中国庞大的制造业市场,尤其是新能源汽车产业的爆发,为国产机床提供了独特的试炼场和迭代机会。面对一体化压铸、电池壳体等全新工艺需求,国内厂商凭借贴近市场、快速响应的优势,与国外巨头站在了相近的起跑线上,催生了一批针对性解决方案。 然而,出口额登顶仅是阶段性成果。目前中国出口的优势品类集中在特种加工机床,主要市场在亚洲。在高端精密机床领域,尤其在汽车制造的核心装备上,国产化率仍不足10%。此外,从“卖出去”到“站稳脚”,建立全球化的售后服务体系、赢得客户长期信任,是中国机床产业面临的下一个关键挑战。从被管制购买方,转变为需要精细管理敏感技术出口的一方,这本身也标志着中国机床产业进入了新的发展阶段。真正的成功,在于全球客户是否愿意将未来十年的生产线,放心地托付给“中国制造”的机床。

marsbit16 分鐘前

德国守了几十年的榜首没了,中国机床悄悄干到全球第一

marsbit16 分鐘前

交易

現貨

熱門文章

如何購買T

歡迎來到HTX.com!在這裡,購買Threshold Network Token (T)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Threshold Network Token (T)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Threshold Network Token (T)購買Threshold Network Token (T)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Threshold Network Token (T)在HTX的現貨市場輕鬆交易Threshold Network Token (T)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.1k 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買T

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 T (T)幣價的意見。

活动图片