1.16億美元硬體錢包失竊暴露「偽隨機」漏洞:AI讓審計更快,也讓攻擊者先完成搜尋
币界网
Ai 焦點
將加密資產放入硬體錢包,通常被視為離線安全的最後一道防線。但Solana基金會在9月19日發布的安全訪談中指出,今年夏天發生的一起Coldcard錢包事件,問題恰恰出在生成私鑰的最初一步。自7月30日起,攻擊者據稱從5200多個錢包中轉走了約1.16億美元的比特幣,他們不需要觸碰設備,只需要推算出強度不足的助記詞即可。
有幫助
No.幫助

將加密資產放入硬體錢包,通常被視為離線安全的最後一道防線。但 Solana 基金會在9月19日發布的安全訪談中指出,今年夏天發生的一起 Coldcard 錢包事件,問題恰恰出在生成私鑰的最初一步。自7月30日起,攻擊者據稱從5200多個錢包中轉走了約1.16億美元的比特幣,他們不需要觸碰到設備,只需要推算出強度不足的助記詞即可。

Solana 基金會新任首席信息安全官 Michael Coates 在訪談中將此事件視為審計方法失靈的樣本。相關代碼在2021年將硬體隨機數來源替換為軟體偽隨機來源,檢查邏輯僅確認某個值是否存在,卻沒有確認其來自正確、安全的隨機來源。審計看到檢查被執行,卻沒有繼續驗證熵的真實質量。官方文章稱,助記詞熵從128位降至約40位,進入可離線暴力搜索的範圍。

漏洞潛伏超過四年,提醒用戶「設備未連網」並不足以構成安全證明。私鑰的安全性取決於生成、儲存、簽名和恢復整條鏈的過程,其中任何一環如果可被預測,後面的安全芯片、PIN碼以及離線隔離都無法彌補。攻擊者不必偷走錢包,只要列舉可能的種子並在鏈上查詢餘額,就能在遠端完成攻擊。

需要說明的是,Solana 文章是對 Coates 觀點和外部事件的復盤,並非 Coldcard 廠商的完整事故調查。1.16億美元、5200多個錢包和熵位數等數據來自文章引用的第三方資料,最終損失、受影響版本和技術成因仍應以設備廠商、調查機構與鏈上取證的後續報告為準。階段性報導不能寫成所有 Coldcard 設備都存在同一問題。

單次代碼審計沒有發現的錯誤,AI 可能會同時幫助防禦者和攻擊者

傳統審計容易驗證「有沒有進行檢查」,卻忽略「檢查的對象是否真的安全」。隨機數問題尤其隱蔽:函數名稱、類型及測試都可能正常,輸出也看起來雜亂無章,只有統計分析、依賴關係追蹤和威脅建模才能發現熵源的退化。如果審計範圍只覆蓋當前的改動,沒有將助記詞生成過程追蹤到硬體接口,關鍵假設就可能被忽略過去。

AI 代碼代理擅長大規模搜尋。防禦方可以讓多個模型從不同角度檢查隨機數、邊界條件、依賴變化和歷史提交,並將可疑點交給人工驗證;攻擊者也能對公開倉庫、固件和依賴運行相同的搜尋,再自動生成利用腳本。過去需要專業團隊花幾週時間篩查的模式,可能在數小時內完成。速度的提升不會天然站在防禦一方,誰先將模型接上正確數據、驗證鏈和響應流程,誰才具有優勢。

Coates 的核心建議是不要相信單一審查。代碼審查、形式化檢查、模糊測試、硬體熵測試、可重現構建和外部審計應該相互獨立。AI 可以增加審閱次數,卻不能把使用相同提示、相同模型的檢查算作五層防線;相關錯誤可能在同一模型家族中重複出現。真正的多樣性來自於不同的工具、不同的團隊、不同的假設和明確的反對者角色。

硬體錢包製造商還需要將供應鏈和更新機制納入威脅模型中。如果安全代碼在構建、簽名或分發環節被替換,審計報告仍可能與用戶手中的固件不符。用戶應核對官方版本、更新說明和設備的真偽,避免從搜尋廣告或私信鏈接下載固件。任何要求輸入助記詞以「檢查是否受影響」或「遷移資產」的網頁,都應視為高風險。

加密安全不能只宣傳自托管,還要提供可驗證和可恢復的工程流程

自托管將交易所的風險轉移開,同時將密鑰生成與備份的責任交給設備、軟件和用戶。業界常將「你的密鑰,你的幣」作為最終目標,實際上用戶很難獨立驗證隨機數、固件編譯和供應鏈。廠商必須公開受影響範圍、修復方式及可驗證的證據,并在嚴重事件中提供清晰的遷移路徑,而不是讓每個持幣者依靠社交媒體來揣測。

遷移也存在操作風險。如果舊的種子密碼可能被猜出,單純地更新固件無法讓舊的私鑰重新變得隨機,用戶通常需要在一個可信任的環境中生成全新的種子密碼並轉移資產。大額資產持有者還應考慮多簽名或門檻方案,將失敗點分散到不同的設備和實現方式上。多簽名並非絕對安全,但可以避免一個隨機數缺陷直接控制全部資金。

對於 Solana 以及其他公鏈生態而言,雖然這起事件發生在比特幣錢包上,但卻具有共同的意義。錢包是用戶進入鏈上系統的入口,無論底層鏈有多穩定,也無法挽回已經泄露的私鑰。基金會、應用和托管方需要建立跨項目的漏洞通報、資金追蹤和緊急響應機制,讓高風險問題能在攻擊規模擴大之前觸達用戶。

AI 安全工具值得投入,但最危險的宣傳是「模型已經自動審計,所以合約或設備安全」。模型能擴大覆蓋範圍、發現異常和縮短響應時間,但最終結論仍需要可重複的證據、人工確認與真正的修復。這次事件真正留下的教訓不是不要相信硬體錢包,而是不要把任何單一的硬體、單次的審計或一個 AI 代理當作完整的安全體系。

打賞
$0
點讚
0
收藏
0
瀏覽量 184
WalletJYS提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
美國8月只有4個州顯著增加崗位:全國失業率穩定在4.1%,地方冷熱差卻繼續擴大
美國8月新增16.2萬個非農崗位,表面上看仍是一張穩健的全國成績單。但美國勞工統計局9月18日公布的州級數據卻顯示,增長並不普遍:只有加利福尼亞、威斯康星、南卡羅來納和新墨西哥四個州的非農就業出現統計上顯著增加,其餘46個州和哥倫比亞特區基本沒有顯著變化。
币百科
·2026-09-21 09:53:22
36
英國2025年按揭成交回升16.2%:首購者佔比過半,卻需用更高槓杆換取入場券
英國住房市場在2025年明顯回暖。英國國家統計局9月18日發布的新統計顯示,全年完成717,519筆按揭購房,較2024年的617,295筆增加約16.2%,為2021年以來最高。不過,成交量仍比2006年低34.5%。市場從高利率衝擊中恢復,並不等於已經回到金融危機前的活躍程度。
币百科
·2026-09-21 09:52:22
36
Aave討論將機構託管資產變成鏈上抵押品:CoCT能同步餘額,卻無法消除託管人風險
Aave 治理论坛正在討論一項機構託管抵押借貸方案。該提案計劃為 Aave V4 部署一個隔離的 Liquidity Hub 和一條 Spoke:機構借款者將資產存放在 Anchorage 託管處,由 Chainlink 設計的 CustodySync 根據託管餘額鑄造不可轉讓的 Custodied Collateral Token,也就是 CoCT;借款者再將 CoCT 作為鏈上抵押品,從隔離資金池借出穩定幣。
币界网
·2026-09-20 09:55:49
431
歐元區7月建築產出環比持平:樓房同比下降6.4%,基礎建設回升仍托不住整體
歐盟統計局9月18日公佈,2026年7月歐元區建築業產出環比持平,歐盟整體下降0.3%。6月數據則被修訂為歐元區下降1.5%、歐盟下降1.3%。同比看,歐元區建築產出下降2.0%,歐盟下降1.8%。月度止跌並未消除年度疲弱,尤其是樓房建築仍明顯低於去年同期。
币百科
·2026-09-20 09:54:47
116
美國8月進口價格上漲0.7%:燃料價格下降,而非燃料商品卻再次推高了外部成本
美國勞工統計局9月16日公佈,8月進口價格環比上漲0.7%,扭轉了6月和7月連續下降0.3%的走勢;過去12個月累計上漲7.0%,為2022年8月以來最大同比增幅。出口價格環比上漲0.6%,7月則下降1.4%;同比增幅達到8.6%。這組數據反映跨境商品與運輸服務價格重新走高,但它不是消費者物價指數,也不能直接說成美國居民當月生活成本上漲0.7%。
币百科
·2026-09-20 09:53:45
79
查看更多