CZ 在 Coldcard 被利用后警告加密货币持有者:“没有任何事是 100%”
前言
背景: 最近一起涉及部分 Coldcard 硬件钱包的安全事件凸显出,即使是设计用于将私钥离线保存的设备也可能存在漏洞。本文解释该事件、总结因此产生的损失估计,并概述加密货币持有者可采取的实务风险缓解步骤。目标是呈现清晰、事实性的信息,让读者了解该漏洞为何重要以及负责任的应对应如何。
目的: 通知用户该漏洞,说明盗窃如何发生,并提供谨慎而适度的指导,以便未来保护数字资产。
要点汇总
关键要点: 硬件钱包可能存在固件或配置错误,长期使用的设备并不自动安全,将资金分散到多个钱包可以降低风险暴露但并非完美解决方案。请及时更新受影响设备并遵循厂商指引迁移已泄露的种子。
正文
在影响部分 Coldcard 硬件钱包的漏洞被利用后,加密货币社区经历了一起重大安全事件,导致大量比特币被盗。此事件促使币安创始人赵长鹏(通常称为 CZ)公开警告,提醒持有者“没有任何事是 100%”,并建议在依赖单一存储点时务必谨慎。他的信息强调,即便是为此目的设计的硬件设备,以及具有悠久使用历史的旧钱包,也可能存在漏洞。
此次入侵的核心是一个起源于 2021 年 3 月所发布构建的固件错误。根据研究人员与设备制造商分享的技术说明,部分受影响的设备在生成种子材料时使用了软件回退机制,而非设备原本预期使用的硬件随机数生成器。由于该回退机制生成的熵较弱,导致生成的私钥比正确生成的种子更容易被猜测或推导出来。关键在于,对已受影响设备更新固件,无法回溯地保护在错误条件下已建立的种子;在脆弱设备上创建的种子必须视为可能已泄露。
安全研究人员与链上分析团队通过识别在多个被清空地址中一致的交易模式来绘制被盗资金的流向。早期报告估计约 594 BTC(约 3,800 万美元)从约 500 个钱包被盗。随后由研究团队进行更全面的链上分析后,该估计大幅上修。一项分析指出,在 7 月 30 日集中 41 分钟的时间窗口内,有 1,082.65 BTC(约 7,020 万美元)从 1,196 个地址被提走。该更新几乎将最初的损失数字翻倍,并说明攻击者如何快速将分散的盗窃资金合并到少数地址中。
分析人员观察到自动化利用的明显特征:每笔清扫交易支付相同的硬编码手续费且没有找零输出,这种行为与使用已恢复的私钥进行支出的工具相符,而非钱包持有人手动转移。受害地址包括使用现代 native SegWit 格式创建的地址以及较旧的地址类型,显示攻击者使用了多路径的密钥扫描技术,以在不同地址格式中寻找脆弱的私钥。被盗资金迅速聚合到少数汇总地址,报道时尚未进一步分散。
Coldcard 的制造商 Coinkite 回应,发布了紧急修补并建议受影响的客户迁移到在已确认安全的设备上重新生成的种子。他们强调,在受影响固件上生成的种子应视为已暴露并立即替换。此回应凸显一个重要的运营事实:当密码学种子生成被破坏时,对已生成的秘密的唯一安全补救措施是更换,而不是仅仅打补丁。
赵长鹏对用户的公开提醒侧重于实务的风险管理。他建议持有者考虑将资金拆分到多个钱包,以降低单点遭受攻击的影响。这种策略(有时称为分散或密钥拆分)可以减少灾难性损失,但也会引入复杂性与潜在的操作风险。管理多个钱包会增加用户错误、备份失败或无法访问的机会。CZ 将分散视为众多工具之一,而非灵丹妙药,并以熟悉的呼吁结语:保持信息更新并谨慎行事。
对于持有加密货币的个人与托管方,本次事件有几项可供采纳的要点:
1) 验证设备来源与固件: 仅从可信来源购买硬件钱包,并在使用前验证固件校验码或签名。确保设备设置为使用硬件生成的熵来生成种子,并确认厂商建议的安全初始化程序。
2) 将在脆弱设备上生成的种子视为已泄露: 若您的设备受到已知漏洞影响,请在已验证为安全的设备上生成新的种子并转移资金。固件更新无法修复在错误条件下已生成的种子。
3) 考虑风险分配: 使用多个钱包或拆分持有可以降低单一妥协带来的暴露。衡量分散带来的好处与管理额外备份及安全存储的负担。
4) 监控链上活动与已知指标: 链上分析能揭示与自动清扫一致的模式;关注社区报告有助于持有人更快反应。考虑订阅可信的安全通告并跟踪厂商警报。
5) 保持强健的运营实践: 保持种子备份的安全且冗余(离线存放),在漏洞披露时遵循厂商的迁移指引,避免在不同服务间重复使用已暴露的种子或私钥。
Coldcard 事件提醒我们,自我托管的安全模型依赖于硬件与软件层面的正确实现。虽然硬件钱包仍是降低在线攻击面的一个强大工具,但它们并非对错误或制造缺陷免疫。透明且快速的披露、配合厂商的响应与明确的迁移指南,能帮助减少危害。然而,个人采取安全实践的责任仍然至关重要。
最后,该事件再次强化 CZ 那句简单但重要的话:安全是分层且有条件的——“没有任何事是 100%”——审慎的用户应结合设备卫生、知情的操作实践以及分散风险策略,以最大化对私人加密资产的保护。
关键见解表
| 方面 | 描述 |
|---|---|
| 关键事实 1 | 2021 年 3 月的一个固件构建导致部分 Coldcard 设备在生成种子时使用软件回退机制,削弱了熵并暴露了私钥。 |
| 关键事实 2 | 链上分析目前估计约有 1,082.65 BTC(约 7,020 万美元)从 1,196 个地址被盗,显著高于初步估计。 |
| 关键事实 3 | 攻击者使用了自动化清扫行为(相同手续费、没有找零输出),显示其是在花费已恢复的私钥,而非受害者手动转账。 |
| 关键事实 4 | 厂商回应包括紧急修补与迁移至新生成种子的指引;固件更新无法保护已在受影响设备上生成的种子。 |