硬件钱包漏洞让盗贼“猜出”3800万美元比特币——“助记词”究竟保护了什么
知名硬件钱包Coldcard的制造商Coinkite向用户发出警告:旗下部分设备在生成秘密恢复短语时存在缺陷,导致资金变得可以被“猜出”。周五凌晨,约594枚比特币(约合3800万美元)在大约25分钟内从近500个钱包中被席卷一空,其中大部…
知名硬件钱包Coldcard的制造商Coinkite向用户发出警告:旗下部分设备在生成秘密恢复短语时存在缺陷,导致资金变得可以被“猜出”。周五凌晨,约594枚比特币(约合3800万美元)在大约25分钟内从近500个钱包中被席卷一空,其中大部分随后被转入同一个地址。
要理解这件事的严重性,先要知道硬件钱包到底在做什么。它的任务是把你的私钥保存在离线状态,远离任何联网的电脑。而私钥来自一段“助记词”——一串由随机性(业内称为“熵”)生成的单词。如果随机性太弱,可能的助记词范围就会缩小,小到攻击者可以逐一猜测候选短语、算出对应地址,再把恰好存有币的钱包一扫而空。
Coinkite表示,事情正是如此。一个构建错误让受影响的Coldcard从一个薄弱的软件后备方案、而非专用的硬件生成器中提取随机数,这个错误自2021年3月的一次改动起就一直潜藏在代码中。公司估计,受影响的Mk3型号助记词实际随机性只有约40比特,而设计目标是128比特。较新的Mk4、Q和Mk5型号更强,约72比特,但仍未达标;旗下的Tapsigner、Opendime和Satscard则不受影响。Coinkite认为攻击者可能借助AI梳理了其开源代码,并坦言自家几周前的AI代码审查也没能发现这个漏洞。
最关键的一课藏在一个细节里:升级固件并不能修复已经生成的助记词。Coinkite已推出紧急更新,但强调受影响的钱包必须在已修复的硬件上重新生成一段全新的助记词。薄弱的助记词即便被导入另一家公司的设备,依然薄弱。设置一个独立的强口令(一个由你自己额外设定的密语,它与设备PIN码并不相同),或用骰子添加额外的熵,都能再加一道防线。
对新手而言,重点不是恐慌,而是心态:自我保管是一项需要持续维护的事,而非一次性设置。如果你受到影响,请按制造商的官方迁移步骤依次操作——在已修复的设备上生成新助记词,核对备份和收款地址,先转一笔小额测试,确认无误后再转移其余资金。匆忙把币转到打错的地址或临时凑合的钱包,损失可能比漏洞本身更大。此外,只信任来自制造商官方渠道的安全公告,绝不要理会陌生人发来的“紧急”消息。