文章上線

晨間一分鐘更新:Coldcard 比特幣漏洞升級,潛在損失可達 1.14 億美元 — 發生了什麼事

晨間一分鐘更新:Coldcard 比特幣漏洞升級,潛在損失可達 1.14 億美元 — 發生了什麼事

目錄

你可能想知道的事

一款廣受信任的硬體錢包怎麼會對遙距密鑰再生攻擊變得脆弱?AI 工具會不會成為轉捩點,使先前安全的離線系統能夠大規模被利用?

主要主題

Morning Minute 是 Tyler Warner 撰寫的每日簡報;此處觀點為他個人見解。近幾日,比特幣史上最重要的自我保管事件之一浮現:針對 Coldcard 硬體錢包的大規模盜竊。Coldcard 裝置被行銷並信任為隔離(air-gapped)、離線的長期比特幣儲存方案。然而攻擊者在沒有實體存取裝置的情況下,透過利用韌體弱點使種子生成的有效熵降低,成功耗盡了受影響裝置中的資金。

此漏洞源於韌體的回退機制,在某些裝置型號和韌體版本中,回退使用了一個較弱的軟體隨機產生器,而非硬體隨機數生成器。實務上,這種熵的崩潰使受影響私鑰的強度從預期的 128 bits 降到在某些情況下約 40 bits。當熵降到這種程度時,密鑰會變得可由自動化工具統計性地猜中。這就解釋了為何離線儲存多年的幣——無論保存在裝置中或記錄於紙上並放在保險櫃——在沒有任何硬體物理妥協的情況下被掃空。

研究人員與鏈上分析師快速追蹤了盜竊事件的演進。初步估計被抽走的資金約為 3,800 萬美元,但隨著調查人員連結更多地址與交易,總額持續上升。包括 Galaxy Research 在內的機構已將大約 1,367 BTC(約 8860 萬美元)歸因於該漏洞,並警告該漏洞仍在被利用。追蹤分析辨識出不同波次的清掃行動,並已向執法部門標記額外疑似攻擊者地址。分析師指出,可能的第四波浪潮會將總損失推向 1.14 億美元,儘管某些後續交易可能部分被 mempool 中的先發制人交易所緩解。

Coldcard 的製造商 Coinkite 承認了該缺陷,並表示攻擊者可能利用對該專案開源韌體的 AI 驅動程式碼分析來定位弱點。公司還報告其數週前進行的 AI 輔助審查未能偵測到該漏洞。業界研究人員的評論指出,掃蕩行為看起來高度程式化,與由大型語言模型或其他 AI 工具驅動的自動化一致——意即攻擊者與防禦者可能使用相似的工具,但在此案例中攻擊者更有效地運用了它們。

此事件突顯出一個更廣泛且令人不安的動態:AI 正加速發現並利用微妙的軟體缺陷,這些缺陷過去通常需要大量手工分析或專門的密碼分析。在短時間內,我們已見 AI 模型在研究環境中破解候選後量子方案、在其他安全事件中突破沙箱限制,現在可能還能自動化挖掘廣泛使用的加密韌體中的漏洞。結果是一種不對稱風險:自動化放大了規模,讓攻擊者能比傳統人力方法快得多地測試並利用巨量的攻擊面。

從使用者角度來看,該攻擊說明了物理隔離(air-gapping)的局限性,當上游軟體過程——種子生成、韌體更新或回退例程——引入較弱的隨機性或邏輯錯誤時。許多受害者報告他們遵循了最佳做法:從不連接裝置、將種子資料存放於安全的實體地點,以及避免線上暴露。然而該缺陷存在於裝置韌體邏輯內部,意味著一旦密鑰材料因弱熵而被妥協,單靠操作安全無法防止損失。

宏觀市場訊號反應有限。比特幣在低至中 6 萬美元區間交易,隨著新聞與風險趨避情緒在市場中擴散而略有下跌。其他主要加密貨幣與山寨幣出現小幅變動,而石油與黃金等宏觀資產則反映出更廣泛的經濟敘事。業界領袖公開發言:BitGo 的執行長向 AI 研究界挑釁,挑戰 Anthropic 去入侵一個含有 100 BTC 的實時錢包,引發有關開發實驗室是否應展示可能被惡意者濫用之能力的辯論。

若干同期發展凸顯了產業脈絡:Tether 報告了顯著的第二季利潤與穩健的 USDT 供給與儲備狀況;Circle 獲得了重要的監管批准;交易所與公司持續進行策略性財務動作;像比特幣 ETF 這類機構性工具的淨流動反映投資人布局。這些持續事件強調,雖然技術事件可能造成巨大的頭條新聞,但生態系的經濟與監管動向仍在演進。

對防禦方而言,結論是清楚但困難的。首先,韌體與種子生成例程需要最嚴格、獨立的審計,並應假設自動化工具會在攻守雙方被使用。第二,開源專案必須視公開程式碼為一把雙刃劍:透明度有助於建立信任與第三方審查,但也讓攻擊者能以規模分析實作。第三,組織與使用者必須考慮種子材料妥協的應變計畫,包括在可能情況下進行密鑰輪換以及將持倉分散於多個獨立託管解決方案。

最後,這一事件提出了關於自我保管的哲學與實務問題。主權控制的精神依賴於實現該精神之工具的可靠性。當這些工具含有微妙且系統性的缺陷時,使用者依賴的安全保證可能迅速消失。社群回應——修復程式碼、識別受影響裝置並與執法部門協調——將形塑未來的經驗教訓與緩解步驟。

重點摘要表

面向說明
根本原因韌體回退使用了弱的軟體隨機產生器,導致種子生成的熵降低。
損失規模追蹤到約 1,367 BTC(約 8860 萬美元);潛在可達 1.14 億美元
攻擊方法由於鍵空間縮小而使程式化的密鑰猜測成為可能;可能為自動化/AI 輔助分析開源韌體。
受影響使用者使用包含弱回退的 Coldcard 型號或韌體版本的擁有者——部分受害者將種子離線或保存在實體金庫中。
產業影響AI 工具能快速發現廣泛使用的加密軟體中的微妙漏洞;透明性仍然重要,但引入了新的風險動態。

之後...

展望未來,補救與預防將需要多管齊下的方法:立即的韌體修補、協調式揭露、徹底的獨立審計,以及針對自動化程式碼審查工具更強的規範。監管機構與服務提供者可能會更密切地審視硬體錢包供應鏈與認證流程。使用者應分散持倉、驗證韌體來源,並在適當情況下考慮多重簽章或託管備援選項。

此事件可能會加速業界在後量子與高熵密鑰生成流程上的投資,以及更強健的防篡改與可驗證隨機性來源。它也強調了一種文化轉變:開發者、審計者與 AI 研究人員必須預期強大自動化的攻擊性使用在近期內已成為現實。因此,緩解措施應結合改進的工程實踐、更嚴格的審查流程與分層防禦架構,以維持自我保管的核心承諾——對自我資產的控制。

簡而言之,Coldcard 的漏洞提醒我們,即便最受信任的工具也可能隱藏關鍵缺陷,而先進自動化工具的出現提高了加密基礎設施在安全、透明與韌性設計上的風險與要求。

最後編輯時間:2026/8/3
#比特幣#泰達幣

Claude AI

AI 智能編輯