1.16亿美元硬件钱包失窃暴露“伪随机”漏洞:AI让审计更快,也让攻击者先跑完搜索
币界网
3小时前
Ai 焦点
把加密资产放进硬件钱包,通常被视为离线安全的最后一道防线。但Solana基金会9月19日发布的安全访谈指出,今年夏天发生的一起Coldcard钱包事件,问题恰恰出在生成私钥的最初一步。自7月30日起,攻击者据称从5200多个钱包中转走约1.16亿美元比特币,不需要触碰设备,只需推算强度不足的助记词。
有帮助
No.帮助

把加密资产放进硬件钱包,通常被视为离线安全的最后一道防线。但Solana基金会9月19日发布的安全访谈指出,今年夏天发生的一起Coldcard钱包事件,问题恰恰出在生成私钥的最初一步。自7月30日起,攻击者据称从5200多个钱包中转走约1.16亿美元比特币,不需要触碰设备,只需推算强度不足的助记词。

Solana基金会新任首席信息安全官Michael Coates在访谈中把这起事件当作审计方法失灵的样本。相关代码在2021年把硬件随机数来源替换成软件伪随机来源,检查逻辑只确认某个值是否存在,却没有确认它来自正确、安全的随机源。审计看到检查被执行,却没有继续验证熵的真实质量。官方文章称,助记词熵从128位降到约40位,进入可离线暴力搜索的范围。

漏洞潜伏四年多,提醒用户“设备没联网”并不足以构成安全证明。私钥的安全性取决于生成、存储、签名和恢复整条链,其中任何环节可预测,后面的安全芯片、PIN码和离线隔离都无法补救。攻击者不必偷走钱包,只要枚举可能的种子并在链上查找余额,就能在远处完成攻击。

需要说明的是,Solana文章是对Coates观点和外部事件的复盘,并非Coldcard厂商的完整事故调查。1.16亿美元、5200多个钱包和熵位数等数据来自文章引用的第三方材料,最终损失、受影响版本和技术成因仍应以设备厂商、调查机构与链上取证的后续报告为准。阶段性报道不能写成所有Coldcard设备都存在同一问题。

单次代码审计没抓住的错误,AI可能同时帮助防守者和攻击者

传统审计容易验证“有没有检查”,却忽略“检查的对象是否真的安全”。随机数问题尤其隐蔽:函数名称、类型和测试都可能正常,输出也看起来杂乱,只有统计分析、依赖追踪和威胁建模才能发现熵源退化。若审计范围只覆盖当前改动,没有把助记词生成追到硬件接口,关键假设就可能滑过去。

AI代码代理擅长大规模搜索。防守方可以让多个模型从不同角度检查随机数、边界条件、依赖变化和历史提交,并把怀疑点交给人工验证;攻击者也能对公开仓库、固件和依赖运行同样搜索,再自动生成利用脚本。过去需要专业团队花几周筛查的模式,可能在数小时内完成。速度提升不会天然站在防守一边,谁先把模型接上正确数据、验证链和响应流程,谁才有优势。

Coates的核心建议是不要相信单一评审。代码审查、形式化检查、模糊测试、硬件熵测试、可复现构建和外部审计应相互独立。AI可以增加审阅次数,却不能把五个使用同一提示、同一模型的检查算作五层防线;相关错误可能在同一模型家族中重复出现。真正的多样性来自不同工具、不同团队、不同假设和明确的反对者角色。

硬件钱包厂商还需要把供应链和更新机制纳入威胁模型。安全代码若在构建、签名或分发环节被替换,审计报告仍可能对应不上用户手里的固件。用户应核对官方版本、更新说明和设备真伪,避免从搜索广告或私信链接下载固件。任何要求输入助记词以“检查是否受影响”或“迁移资产”的网页,都应被视为高风险。

加密安全不能只宣传自托管,还要提供可验证和可恢复的工程流程

自托管把交易所风险移走,同时把密钥生成与备份责任交给设备、软件和用户。行业常把“你的密钥,你的币”当作终点,实际上用户很难独立验证随机数、固件编译和供应链。厂商必须公开受影响范围、修复方式和可验证证据,并在严重事件中提供清晰迁移路径,而不是让每个持币者凭社交媒体猜测。

迁移也有操作风险。若旧种子可能被猜出,单纯更新固件不能让旧私钥重新变随机,用户通常需要在可信环境中生成全新种子并转移资产。大额持有人还应考虑多签或门限方案,把失败点分散到不同设备和实现。多签不是绝对安全,但能避免一个随机数缺陷直接控制全部资金。

对Solana以及其他公链生态而言,这起事件虽然发生在比特币钱包,却具有共同意义。钱包是用户进入链上系统的入口,底层链再稳定,也无法挽回已经泄露的私钥。基金会、应用和托管方需要建立跨项目的漏洞通报、资金追踪和紧急响应机制,让高危问题能在攻击规模扩大前触达用户。

AI安全工具值得投入,但最危险的宣传是“模型已经自动审计,所以合约或设备安全”。模型能扩大覆盖、发现异常和缩短响应,最终结论仍需要可复现证据、人工确认与真实修复。此次事件真正留下的教训不是不要相信硬件钱包,而是不要把任何单一硬件、单次审计或一个AI代理当作完整安全体系。

打赏
$0
点赞
0
收藏
0
浏览量 49
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
REX在Cboe推出Strive两倍做多ETF ASSX
REX在Cboe推出Strive两倍做多ETF ASSX,跟踪ASST单日两倍表现,Strive披露持有2.5万枚比特币。
crypto.news
·2026-09-21 12:33:38
3
比特币升破8.1万美元,NEAR因ZEC换汇量大增上涨23%
比特币站上 8.1 万美元,NEAR 因 ZEC 跨链换汇流量激增上涨 23%,市场也受到 SEC 与中美贸易谈判消息提振。
CoinDesk
·2026-09-21 12:13:37
3
比特币重回50周均线上方 市场关注延续性
比特币周线45周来首次收于50周均线上方,当前市场关注其能否守住约7.81万美元一线。
CoinDesk
·2026-09-21 12:04:40
3
朝鲜黑客冒充招聘方攻击开发者,已窃取1070万美元加密资产
多国通报称,朝鲜相关黑客冒充加密和 AI 企业招聘方,感染至少 3 万台设备,窃取约 1070 万美元加密资产。
Cointelegraph
·2026-09-21 10:04:38
9
查看更多