昨日,针对Coldcard硬件钱包的助记词漏洞攻击中,攻击者疑似借助AI,从约500个休眠钱包中盗走近600 BTC(约3800万美元)。整个攻击仅耗时25分钟,资金从500个单签地址被汇聚至单一地址。有报道称,该漏洞利用可能还会继续。
被盗BTC的产出时间介于2021年至2026年之间,其中大部分已沉寂多年。截至发稿,被窃的594枚中仍有562枚留存在同一地址。
事件发生数小时后,Coldcard制造商Coinkite确认,其Mk3钱包及2021年3月(4.0.1版)之后更新的固件中的助记词生成可能并非完全随机。Coinkite最初声称Mk3设备存在风险,而Mk4、Q和Mk5根据早期分析“未受影响”。随后,Coinkite发布了两篇公告:第一篇为安全建议及用户应对措施,第二篇则详细说明了问题根源、内部审查为何未能发现、对各型号的影响以及修复措施。
Block(原Square)在发布的分析中得出了不同结论,其团队成员Max Guise发现Mk2至Mk5型号的Coldcard均存在缺陷。这家支付公司将漏洞追溯到一处编写错误的编译期检查。Block发现,较新型号的设备同样存在该缺陷,只是影响较小但仍然真实存在。
Coinkite最新分析推断,由于Coldcard源代码公开,攻击者很可能利用AI来发起攻击。Coinkite表示,即便在攻击发生前数周使用“当前可用的最佳AI模型”,他们也未能发现该漏洞,并补充道:“攻击者和防御者拥有相同的AI工具,但这次它没有帮到我们,反而只帮到了坏人。”
Bitcoin.org的匿名所有者Cobra也表示,“非常怀疑有AI参与”,并指出“出于某种原因,尽管私钥已泄露,部分地址仅被部分提走,这很奇怪。”
加密开发者Stephen DeLorme声称,他在克隆Coldcard固件仓库后,使用AI模型Claude Opus 5发现了该漏洞。DeLorme表示:“我们所有的软件都不安全,我们正通过AI代理实时痛苦地意识到这一点。”
从技术层面看,BTC钱包需要真正的随机数来生成不可猜测的私钥。Coldcard固件本应从其STM32芯片内置的硬件生成器中获取随机性。据Block分析,代码库检查只测试了名为MICROPY_HW_ENABLE_RNG的宏是否被定义,并未检查其具体值。Coinkite的软件构建将该宏特意设置为0。由于该值被设为数字0而非变量符号,检查逻辑因此存在缺陷。尽管如此,这个有缺陷的检查仍在软件运行中通过了。固件因此回退到Yasmarang——一个MicroPython伪随机数生成器,它从未被设计用于真实世界的加密保护。
Bitcoin Core开发者Gregory Sanders通过记录设置时按键次数复现了该攻击,并确认其对Mk3和Mk2型号的影响。他本人对此的回应是:“抱歉,现在是恐慌的时候了。”Sanders最初写道:“确认。Mk2/3存在漏洞,我认为Mk4没有,但无法确定。”一小时后他又补充道:“Mk4可能也好不到哪里去。”
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。