漏洞致黑客可猜测比特币钱包密钥
Coldcard硬件钱包制造商Coinkite已确认一个存在五年的漏洞,该漏洞可能让攻击者猜测比特币钱包密钥。这一问题与受影响设备生成种子(seed)的方式有关。Coldcard漏洞涉及比特币钱包密钥,而非价格或市场活动,Coinkite已公开承认此事,而非将其视为未经证实的传闻。
你需要了解的信息
Coinkite已确认该Coldcard漏洞,而非将其当作猜测处理。该漏洞可能让攻击者猜测受影响设备上的钱包密钥。
Coinkite就Coldcard漏洞确认了哪些内容
该问题记录在Coinkite发布的Coldcard种子生成警告中,该警告说明特定设备如何生成其钱包种子。Coinkite是Coldcard系列硬件钱包背后的公司。已确认的担忧是密钥生成环节的安全缺陷,而非市场事件。Coldcard是一种自托管设备,其设计理念是抵御物理攻击和远程攻击,这一设计早在关于Coldcard Mk5及其为何难以被破解的报道中已有详述。
该漏洞如何可能暴露比特币钱包密钥
硬件钱包的安全性依赖于生成私钥的种子的保密性和随机性。如果种子可预测,能够猜测出它的攻击者就可以重建私钥,并转移这些密钥所控制的资金。这正是该漏洞的核心能力:它使得在受影响设备上猜测钱包密钥成为可能。已确认的是猜测风险本身;不应将关于此风险范围之外的更宽泛假设解读为供应商的承认。实际受影响的是那些设置了受影响的Coldcard设备并依赖其种子生成功能的比特币持有者。
五年时间线对Coldcard用户意味着什么
该漏洞被描述为大约存在五年,这扩大了受影响设备可能生成弱种子的时间窗口。一个长期存在的漏洞引发了一个问题:在漏洞存在期间,有多少钱包被设置完成。报道称该漏洞已造成实际损失,有消息描述了一起Coldcard漏洞利用事件,目前已造成约3800万美元的损失,这被视为对自托管信心的一次考验。
对于Coldcard用户而言,谨慎的做法是检查自己的设备和设置是否属于受影响范围,并在等待Coinkite确认的修复指南前,不要假定自己的密钥安全无事。相关证据支持对暴露风险保持警惕,但不应据此得出针对任何特定钱包的结论。
