2026-08-17 23:30:26
loading...

Coldcard固件漏洞导致1.14亿美元比特币被盗 代码审查缺失引发讨论

摘要
攻击者利用Coldcard硬件钱包固件漏洞,从超过709个地址中盗取了约1.14亿美元比特币。漏洞源于2021年3月的一次代码重写,导致种子生成随机性不足,且该漏洞在公开源代码中潜伏超过五年未被发现。事件引发了对硬件钱包安全文化及社区审查机制的反思。

近期,Coldcard硬件钱包发生了一起严重的固件漏洞事件,攻击者从超过709个地址中盗取了约1.14亿美元比特币。漏洞源自2021年3月的一次固件更新,这次更新导致钱包种子生成时的随机性大幅降低,使得攻击者能够预测并控制这些地址。

漏洞公开存在五年

Coldcard的固件源代码一直公开可查,但该漏洞在代码库中存在了五年多未被发现。2020年,Coldcard的固件采用GPL开源许可证,但在竞争对手宣布基于该代码构建设备后,Coinkite CEO Rodolfo Novak(NVK)公开表示后悔选择GPL。同年11月,Coldcard改用包含Commons Clause的许可证,实际上不再是开源软件。随后的大规模代码重写中,2021年3月的一次提交在移除最后GPL代码的同时,也破坏了种子生成逻辑。尽管无法直接衡量许可证压力对重写的影响,但事实是:许可证变更旨在限制竞争对手,随后仓促替换了经过验证的加密代码,而替换代码包含了导致资金被盗的漏洞。

研究人员学会了不审查

更深层的问题在于,安全研究人员的审查意愿受到了压制。2020年8月,Shift Crypto和Nunchuk的研究人员披露了Coldcard的多签验证漏洞,虽然Coinkite承认并修复了该问题,但NVK在播客中称该披露为“公关恐怖主义”,并质疑未获CVE编号的研究人员是否专业。2023年,WalletScrutiny项目报告无法复现旧版Coldcard构建时,NVK指责该项目无能或恶意,并提及诉讼。后续独立调查发现旧版本确实存在复现问题,且无人存在恶意行为。每一次公开攻击研究人员的行为,都会降低后续独立审查的积极性。尽管无法证明这种文化直接导致了熵漏洞未被发现,但可以确定的是,安全依赖于人们愿意去审查,而Coldcard周围的环境惩罚了这种审查行为。

Coldcard固件漏洞导致1.14亿美元比特币被盗 代码审查缺失引发讨论 - 图1

声誉成为证据

一个以“不要信任,要验证”为口号社区,最终却依赖声誉而非验证。虚假共识效应让重复的说法显得独立可靠,晕轮效应将地位、自信和热门产品转化为技术权威。多年来,同样的断言通过播客和社交媒体传播:批评者是骗子,研究人员是恐怖分子,竞争对手是仿冒品。重复代替了证据,自信成了证明。这种“认知俘获”导致社区逐渐将判断外包给信任的权威,直到权威本身成为证据。BTC Sessions主持人Ben Perrin在直播中承认,他曾因假设傲慢伴随着卓越的创造和安全能力而容忍了不当行为。整个行业都做出了类似的权衡。如今,这次事件引发的信任危机正在冲击自我托管领域。

验证每一个主体

事件发生后,行业首要任务是帮助用户:传播迁移指南,明确更新固件无法修复在易受攻击版本上生成的种子。其次,行业需要进行幕后工作:旧的推荐页面、节目笔记和产品指南中充斥着未经核查的声明,需要附上原始来源进行更正。曾受到攻击的构建者和研究人员应获得解释其工作的机会。比特币媒体需要重新变得具有对抗性,对朋友、赞助商和广告商施加与陌生人相同的审查力度。比特币的设计初衷是假设专家和机构最终会失败,答案是通过验证使信任变得多余。这次事件提醒社区,必须无例外地执行创始原则:不要信任供应商,也不要信任供应商的批评者,要去验证。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部