web3: Coldcard漏洞暴露离线钱包安全短板
摘要
比特币硬件钱包 Coldcard 的最新漏洞事件,让“离线钱包是否绝对安全”再次成为市场关注点。所谓 air-gapped wallet,通常指设备不直接连接互联网,也不使用 Wi‑Fi、蓝牙或 NFC 等无线通信方式,私钥因此更难遭遇远程...
比特币硬件钱包 Coldcard 的最新漏洞事件,让“离线钱包是否绝对安全”再次成为市场关注点。所谓 air-gapped wallet,通常指设备不直接连接互联网,也不使用 Wi‑Fi、蓝牙或 NFC 等无线通信方式,私钥因此更难遭遇远程攻击。
离线钱包并不存放资产
加密钱包本身并不保存比特币或以太坊等资产,真正保管的是公钥和私钥。公钥用于收款,私钥则用于签名和转账。谁掌握私钥,谁就能控制链上对应资产。
离线钱包属于自托管钱包的一种。与交易所托管不同,用户自行保管私钥,也自行承担保管责任。它的核心思路,是让私钥始终留在离线设备中,减少黑客、恶意软件和钓鱼攻击的入口。
常见设备依赖二维码或存储卡
这类钱包通常通过二维码、存储卡等方式完成离线签名,而不是直接联网。市场上较知名的产品包括 ELLIPAL、Keystone、Foundation Devices、Blockstream Jade,以及此次出事的 Coldcard。
Coldcard 是一款仅支持比特币的钱包,支持通过 microSD 卡和可选二维码进行离线签名。也正因为其长期以安全性著称,这次事件在自托管用户中引发了更大震动。
漏洞来自助记词随机性不足
根据 Coinkite 披露,问题源于 2021 年 3 月引入的一次固件构建错误。该错误导致部分 Coldcard 钱包生成助记词时,可选值范围远小于设计预期,削弱了私钥生成所需的随机性。
这意味着,攻击者更容易通过穷举或自动化工具猜中助记词,进而控制相关地址中的比特币。原文还提到,AI 工具可能进一步加快这一过程,但事件核心并不在于 AI,而在于随机数质量本身出现缺陷。
- 漏洞引入时间:2021 年 3 月
- 观察到的损失规模:约 1.14 亿美元
- 受影响对象:部分 Coldcard 比特币钱包
据 Galaxy Research 研究人员观察,相关损失在数日内从约 8800 万美元扩大到接近 1.14 亿美元。随着更多受影响地址被识别,不少 Coldcard 用户已开始转移持有的比特币。
离线只是防线之一
这起事件显示,设备不联网,确实能降低远程入侵风险,但无法覆盖全部安全问题。钱包安全还取决于硬件设计、固件质量、随机数生成和开发流程。
对用户而言,助记词保管、交易签名前核对信息、设备物理安全,仍然是基本要求。离线设计可以减少攻击面,但并不等于设备本身没有漏洞。
安全研究人员也借此提醒,自托管不应把全部资产集中在单一设备或单一方案中。分散保管、降低单点故障风险,仍是应对此类事件的常见做法。
评论 (5)
这 Coldcard 漏洞太严重了,离线钱包也不绝对安全啊,以后不能只靠离线这一招了。
看来钱包安全不能只看离不联网,硬件、固件这些都得重视,不能掉以轻心。
自托管不能把资产放一个设备,得分散保管,降低风险,这教训得记住。
Coldcard 一直说安全,结果出这事儿,用户都开始转移比特币了,这口碑算是毁了。
助记词随机性不足这问题太致命,攻击者很容易猜中,资产安全没保障了。