
Допис

Magic Conch
《冷钱包也会“随机”失效:COLDCARD漏洞为何比一次黑客事件更值得警惕?》
7月30日,一些比特币用户发现,由COLDCARD生成的钱包在7月29日出现异常转出。Bitcoin Optech在7月31日汇总时估算损失已超过1000 BTC,但事件仍在发展。设备厂商Coinkite于7月30日发布安全通告,并在8月1日更新影响范围。
问题不在比特币算法,而在“种子短语是否真的随机”。Coinkite称,2021年的代码变更意外让部分固件使用可预测的软件伪随机数生成器。Mk2/Mk3受影响种子的有效熵约40比特,远低于预期的128比特;Mk4、Mk5和Q虽混入安全芯片数据,官方仍估算只有约72比特。Block工程团队的独立代码分析指出,安全芯片输入最终只有32比特进入伪随机状态。搜索空间一旦被压缩,攻击者就可能离线枚举私钥。
官方列出的风险范围包括:Mk2/Mk3固件4.0.1至4.1.9,以及Mk4/Mk5标准版5.6.0之前、Q标准版1.5.0Q之前生成的种子;Edge版本另有修复版本。关键是,更新固件只能修复以后生成的新种子,不能“补强”旧种子。受影响用户应先核对型号、生成种子时的固件与备份,再按官方流程在已修复设备上生成全新种子,先做小额测试,确认后迁移余额。
反方也要讲清:这不代表每台设备都能被任何人立即破解,实际难度还取决于设备标识、启动时间和随机调用历史;强且唯一的BIP-39附加口令,或生成时加入至少50次独立、私密的骰子熵,也会改变风险。Coinkite的正式技术复盘仍未完成,因此损失规模和完整攻击路径仍有不确定性。
这次事件提醒我们,“离线”和“硬件钱包”只是安全设计的一部分,随机数实现与迁移流程同样关键。你认为普通用户选择硬件钱包时,更应该优先看开源可审计性、独立安全评估,还是多签与跨厂商分散?
资料核验:Coinkite 7月30日安全通告(8月1日更新)、Bitcoin Optech 7月31日Newsletter #416、Block Engineering 7月30日技术分析。仅作安全信息讨论,不构成投资建议。
Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше
Відповіді
Ще немає коментарів. Додайте першу відповідь!
Сьогоднішні ринкові новини
1#CPIPPIEaseFedSplit
Популярне

2#AIInfraEarningsWatch


3#SpaceX99%ValueFromAI

