Coldcard冷钱包翻车:2100枚BTC被盗,1.3亿美元蒸发,随机数漏洞打破“绝对安全”神话

来源:区块链币圈盘界-伪原创 作者:区块链币圈盘界 阅读:137

Coldcard硬件钱包因固件升级构建配置错误,随机数生成器从硬件真随机回退到软件伪随机,导致约2100枚BTC(价值1.3亿美元)被攻击者暴力破解转走。事件暴露冷钱包并非绝对安全,用户需警惕低熵种子风险,及时迁移资金并验证随机数生成机制。

所有持币人都该记住这个教训:2100枚比特币,约1.3亿美元,就这么凭空消失了。不是钓鱼链接,不是木马病毒,不是假冒的交易所App,更不是有人撬开门偷走了硬件钱包。出事的是冷钱包——那个被无数人视为“只要不联网就绝对安全”的离线存储方案。资金明明躺在离线设备上,私钥却像被公开了一样,被攻击者轻松匹配并转走。

Coldcard,比特币圈子里公认的“硬核硬件钱包”,开源代码、PIN保护、空气隔离,常年被各路大V推荐为“最安全的自托管方案”。买它的人,基本都是那种打算长期囤币、绝不轻易卖出的死忠持有者。然而,2021年3月,Coldcard进行了一次固件升级,版本号来到4.0.1。代码迁移过程中,一个构建配置错误悄悄埋下了隐患。

原本,设备应该调用STM32芯片上的硬件真随机数生成器(TRNG),依靠物理噪声产生真正不可预测的随机数。结果,因为一个宏定义检查逻辑的疏漏——只检查宏“存不存在”,不检查它“开没开”——设备回退到了MicroPython的软件伪随机数生成器(Yasmarang)。这个软件随机数生成器靠什么产生“随机”数?设备序列号、时钟寄存器……这跟用生日加手机号后四位当密码几乎没有区别。

原文相关图片1

密码学里,熵是随机性的度量。128位熵意味着全宇宙的超级计算机算到太阳熄灭也算不完。而这次漏洞产生的种子,有效熵值从128位直接暴跌到40位。40位熵是什么概念?现代GPU集群几天之内就能暴力穷举完毕。更令人不安的是,Mk4、Mk5和Q型号稍好一些,但也只有约72位有效熵,同样远低于安全标准。

这个漏洞从2021年起就躺在开源代码里,整整五年无人察觉,直到今年7月底才被攻击者发现并利用。Coinkite后来推测,攻击者可能是借助AI工具对代码进行了系统性审查。开源代码的双刃剑效应在此刻彻底显现:以前大家觉得“开源等于安全,因为全世界都能审计”,现在AI来了,攻击者同样能用AI审计代码。你以为自己是猎人,其实可能只是游戏里的NPC。

7月30日,攻击正式开始。第一波攻击在约40分钟内,从上千个地址转走了超过千枚比特币。随后几波攻击继续扩大规模,截至目前确认被盗规模约2100枚BTC。攻击者不需要接触你的设备,不需要知道你的PIN码,不需要任何物理接触——只需要根据公开的生成逻辑,离线计算可能的私钥,再与链上已知地址进行匹配,就能完成“按图索骥”式的盗窃。

更绝望的是,已经生成的弱种子,即使升级固件也无法修复。因为种子已经确定,熵值已经低到无法挽回,固件更新不可能把过去的随机性“补”回来。唯一的解法是生成全新种子,把资金全部迁移到新的地址。这意味着所有受影响的Coldcard用户,都必须手动操作一次资产大搬家,否则资金随时可能被攻击者扫走。

原文相关图片2

被盗的2100枚BTC只是冰山一角。链上数据显示,事件前后数日,约23.3万枚比特币——价值约150亿美元——从长期持有者钱包中转出。比特币总流通量才1900多万枚,这一下子就转移了超过1%。但好消息是,这些人不是要去砸盘。大量资金流向了更安全的自托管方案:多签钱包、其他硬件钱包、更新后的Coldcard。比特币活跃钱包数量上升,但价格保持稳定。

市场用脚投票的结果很清晰:大家不是不信任比特币,而是不信任Coldcard这一家。BTC本身没有塌房,塌的是某个“安全标杆”的人设。这次事件本质上是工程实现层面的失败,不是比特币协议的问题。但它在心理层面的冲击是巨大的——它打破了“冷钱包等于绝对安全”这个神话。

比特币的安全,永远建立在“数学加正确实现”之上。数学没有问题,出问题的是写代码的人。以后别再问“哪个钱包最安全”了,正确的问题是“我怎么验证它真的安全”。冷钱包依然可以安全,前提是你不再把“它看起来是随机的”当成理所当然。随机数不随机,冷钱包就是热钱包。希望所有持币人引以为戒,检查自己的设备固件和种子生成机制,别让多年积蓄成为黑客的囊中之物。