加拿大比特币持有者在Coldcard钱包漏洞中占所有可归因损失的25%。被盗资产总额达到1.16亿美元,而Galaxy Research将此次攻击追溯至2021年3月的固件更新。
加拿大比特币持有者已成为正在进行的Coldcard硬件钱包漏洞中受影响的最大群体,承受了25%的所有可归因损失。分析师指出,这种地域性集中与Coldcard母公司Coinkite在多伦多的强大本地存在密切相关。
根据Chainalysis的可视化追踪,澳大利亚是受影响最严重的第二个国家,占总损失的15%至20%。与此同时,美国和泰国紧随其后,损失在10%至15%之间。虽然此次漏洞最严重地影响了英语国家和早期采用比特币的司法管辖区,但数据显示,西欧、拉美以及尼日利亚和南非等关键非洲加密中心也遭受了广泛的全球影响。
此次事件导致的被盗资产总额已达到1.16亿美元。在对这一漏洞的分析中,Galaxy Research确认了2021年3月的固件更新——特别是新随机数生成器的实施——是促成攻击的单一故障点。
“问题在于它连接错误,默认使用了一个较弱的生成器。它悄无声息地失败,没有任何警告。没人知道他们的私钥是用低熵生成的,”Galaxy Research表示。“五年后,一名攻击者在41分钟内从1200个钱包中盗走了7000万美元。”
解释为何标准检查在超过五年的时间里未能发现这一漏洞的细节,CertiK的高级区块链调查员Natalie Newson透露,根本原因源于一个特定的配置错误:MICROPY_HW_ENABLE_RNG被设置为零。
“对于检查#ifndef的静态保护,设置为0的宏仍然被定义,”Newson解释道。“安全检查的评估结果为真,抑制了#error保护,允许构建系统继续进行,好像一切都已正确配置。”
为了防止类似的无声回退到软件伪随机性,Newson敦促制造商彻底改革他们的架构标准。“最强的控制是将回退从生产中删除,并且只使用一个经过批准的RNG供应商,”她强调,并指出从熵获取到种子生成的整个路径必须严格位于NIST FIPS 140-3定义的验证边界内。
在处理快速推出紧急补丁的运营风险时,Newson强调事故响应必须优先考虑用户沟通和技术测试。
“优先事项应该是立即沟通漏洞的范围,识别受影响用户,并提供明确的缓解指导,同时在发布之前彻底验证任何修复,”Newson表示,并补充说透明度与补丁本身同样重要。
对于在紧急固件更新期间担心将设备变砖的非技术用户,持有被攻击的种子短语,Newson建议严格的补救协议:首先,用户应获取一个值得信赖的硬件钱包,离线生成一个新的种子短语,并通过小额测试交易验证设置。接下来,他们应在尝试对原设备进行任何固件更新之前,将所有剩余资金转移到新验证的设置中。
Newson还敦促用户通过使用来自不同制造商的硬件钱包来避免创建单一故障点,将风险分散到多个账户中。
此次事件让自我托管行业及其支持者面临关于标准安全模型的根本性问题。批评者指出,休眠的长期持有资产突然被清空,恰恰证明单靠离线执行并不能保证绝对安全。
Human.tech的联合创始人Nanak Nihal Khalsa表示,这一事件突显了硬件生态系统中第三方风险的持续现实。
“‘没有你的密钥,就没有你的币’错过了一个重要事实:即使是自我托管,你也始终在外包信任。这只是又一个证据,表明自我托管并没有改变这个事实,”Khalsa观察到,并警告说,像AI辅助攻击这样的新兴威胁向量可能会进一步加剧这些风险。
CertiK的Newson对此类单一签名设置表示关注,并指出主流采用需要构建优雅降级的系统,使得用户或供应商的单个错误不会抹去用户的毕生积蓄。
“单一签名自我托管没有错误的余地,”Newson说。“依赖单一设备的用户在信任物理硬件、代码及其所有依赖项,以及捕捉任何问题的质量检查。”
因此,行业共识正朝着多供应商、多签名或门限签名(MPC)设置转变,作为必要的基础。
“是的,这应该是默认的基础,”Newson总结道。“目标是从‘信任单一设备’转变为确保没有单一受损组件或行为者可以移动资金。在实践中,签名密钥或门限份额应跨越独立的组织和技术故障域,以便没有供应商能够独自重建密钥或授权交易。”
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。