硬件加密货币钱包的信任危机
硬件加密货币钱包市场正面临严重的信任危机,因为Coldcard设备中的技术缺陷使黑客能够完全清空超过500个比特币地址。在一次自动化攻击中,犯罪分子将594.48 BTC(约合3830万美元)转移到一个钱包中。著名比特币开发者彼得·托德迅速参与了讨论,他曾在HBO的一部纪录片中被认为是比特币创始人中本聪。对于托德来说,这一事件再次证实了他对商业加密设备的长期怀疑。
Coldcard设备的漏洞
钱包的安全性完全依赖于种子短语生成过程中的随机性。然而,事实证明,自2021年3月以来,Coldcard固件中的这一机制并未正常运作。根据Block Security的报告,几乎所有型号都存在漏洞:Mk2、Mk3、Mk4、Q和Mk5。在旧设备中,代码库中的错误禁用了内置的硬件生成器,导致钱包通过可预测的软件算法生成密钥。在新型号中,关键数据部分被截断,可能的秘密短语组合数量降至最低,使黑客能够在几分钟内通过暴力破解获取这些短语。
“我一直对硬件钱包持怀疑态度。你花很多钱购买一个运行着少数人会查看的代码的设备,而这个硬件可能会受到供应链攻击的后门影响,”彼得·托德在社交媒体X上表示。
行业的未来与安全建议
根据这位开发者的说法,这一事件完美地展示了项目代码库缺乏独立审查和审计的致命缺陷。行业现在需要朝着对真实硬件进行端到端的确定性测试迈进,这将使我们能够确切知道熵的来源。作为对盲目信任芯片的替代方案,托德展示了一种使用扑克牌的物理生成方法,并回忆起他早期提出的基于按钮的随机数生成器(RNG)。在多签名配置中添加硬件钱包是合理的,但在单签名配置中,最好还是使用经过良好审计的软件和普通硬件。
多签名设置的安全性问题
Block Security的新数据也削弱了人们对多签名设置仍然安全的希望。如果所有多签名密钥都是在易受攻击的Coldcard设备上生成的,黑客可以逐个攻破它们。漏洞在种子短语创建的那一刻就已引入,简单地将这些词导出到另一台设备并不能解决问题。
保护比特币的建议
现在保护比特币的唯一方法是完全撤回资产。专家们呼吁用户立即在第三方硬件上生成新的种子短语,并将所有资金物理转移到新地址。只有在初始设置中添加了额外的BIP-39密码短语的用户才能保持安全,因为这为暴力破解攻击提供了另一道屏障。