技术支持

在冷卡危机背景下,Trezor、Onekey、Bitbox销量激增;安全模式不断演进

Coldcard危机也考验了硬件钱包制造商应对销量激增的能力,因为许多比特币用户并未放弃自主托管,而是争相购买新设备,而钱包团队则在为人工智能驱动的(不)安全新现实做准备。

分享
在冷卡危机背景下,Trezor、Onekey、Bitbox销量激增;安全模式不断演进

关键要点:

  • 硬件钱包销量激增,因为比特币用户寻求替代方案而非放弃自主托管。
  • 由人工智能(AI)驱动的攻击正促使硬件钱包制造商加快补丁发布、加强信息披露并提升用户教育力度。
  • 随着新的严重漏洞不断出现,建议用户及时更新所有软件,甚至包括家用电器。

在 Bitcoin.com News 联系的 13 家硬件钱包制造商中,Trezor、Bitbox 和 Onekey 均确认其 8 月销量出现跃升。Ledger 拒绝就月度销量置评,而上市公司 Bitkey 的制造商 Block 则受限于其季度报告披露要求。

虽然这些公司均未披露确切数字,但Bitbox的表述最为具体,称其信用卡销售额与前几周的基准水平相比增长了约十倍。这还不包括通过其他支付方式完成的销售额。

“我们看到销量激增,主要来自北美地区,据推测Coldcard在该地区拥有最大的市场份额,”Bitbox首席执行官道格拉斯·巴库姆(Douglas Bakkum)告诉Bitcoin.com News。

对自托管而言是一个令人鼓舞的信号

与此同时,Trezor 表示其销量也有所增长,尤其是仅支持比特币的产品销量。尽管该公司未透露具体数字,但其安全主管扬·科马雷克(Jan Komárek)指出,这一销量激增对比特币整个行业而言是一个鼓舞人心的信号。

“对我们来说,更有意思的是这背后所暗示的意义:看来受Coldcard事件影响的人,并没有放弃自主托管,而是转而寻找其他硬件钱包,” 他说道,并补充称这是“一个令人鼓舞的结论,即面对艰难时刻,人们的反应是继续掌控自己的密钥,而不是就此退缩。”

然而,据行业分析师称,许多硬件钱包用户将资金转入了加密货币交易所,或将资本转移到了ETF中,从而放弃了自主保管。无论哪种情况,目前尚不清楚这种迁移的规模有多大,也不清楚这是否只是用户在回归自主保管前的临时措施。

Onekey 虽然也录得销量增长,但指出这可能还受到其他因素的影响,包括个别产品的生命周期。据该公司称,Coldcard 危机引发了关于硬件钱包安全问题的更广泛讨论,而这些问题通常对终端用户而言是不可见的,例如助记词的生成。

然而,Coldcard固件漏洞引发的类似讨论和行动不仅出现在终端用户中,也波及到硬件钱包制造商。首先,该事件促使各团队重新审视其当前的安全模型。

各钱包厂商已采取的措施

Trezor针对Coldcard事件中被利用的故障模式,专门审查了自身的助记词生成机制;BitBox对其随机数生成器代码进行了“再次详细审查”,而Onekey表示已对其全系列硬件钱包的熵值和助记词生成路径进行了额外的端到端验证。

据 Bitcoin.com News 报道,与 Coldcard 事件无关,BitBox 于今年 8 月披露并修复了其固件漏洞。目前尚未有相关漏洞被利用的报告。 与此同时,同月,Trezor披露称,其近14,000名客户受到Trezor某家物流服务商数据泄露事件的影响。无论哪种情况,随着比特币及其他加密资产的硬件钱包适应AI带来的新现实,主要的安全战役仍在前方。

两大关注重点

“攻击者已经以机器的速度行动,因此我们也必须如此,才能领先于他们,”Ledger首席技术官查尔斯·吉耶梅特(Charles Guillemet)表示,并补充说目前的防御速度仍慢于攻击者。至少在他看来,从补丁发布到被攻击者利用之间的窗口期正在缩短。

这位首席技术官强调,企业现在应专注于两件事:改进漏洞披露和加强用户教育。

“首先,负责任的漏洞披露机制需要与更快的补丁发布、更短的披露周期以及迁移策略同步演进——这些策略应将具备能力且借助人工智能的攻击者视为安全模型的组成部分,而非可选的改进措施,”吉勒梅特向 Bitcoin.com News 表示。

此外,他认为,帮助人们了解硬件钱包“对于维护行业安全至关重要”。

连家用电器也要升级

与此相关,Blockstream Jade钱包的开发者在《关于Coldcard事件的反思》中敦促硬件钱包用户保持软件更新。 Blockstream Jade 刚刚发布了一个包含多项修复的固件更新。不过,据该团队称,除了硬件钱包外,用户还应确保其应用程序、操作系统、设备、路由器甚至家用电器都保持最新状态。

“维护安全是一个持续的过程,作为用户,你也必须参与其中,”他们强调道,并补充说Coldcard漏洞是“一个令人遗憾的案例,用户无法通过升级”软件和固件来保障安全。

与此同时,Onekey补充道,硬件钱包的安全性必须建立在硬件支持的熵和密钥存储、可验证的开源软件、独立的安全审查、对关键安全组件的严格隔离,以及清晰的用户端交易验证之上。

“随着人工智能降低了软件分析和自动化攻击的成本,我们的目标是确保发现一个实现层面的弱点不足以危及整个安全模型,”这家钱包制造商表示。

短期、中期和长期安全计划

这些公司本身已经在实施短期、中期和长期的安全改进措施。例如,Trezor“为直接回应Coldcard的研究发现”,在验证是否真正使用了外部熵时,针对设备自身内部生成的熵增加了“进一步的合理性检查”。

“除此之外,我们的审查促使我们加强了针对该不安全测试生成器的内部测试和防护机制,并扩展了对每个熵源调用路径的验证方式,”科马雷克表示,并指出该不安全生成器仅用于内部测试。

该公司还在处理来自独立安全研究人员的报告,并计划在中期内由“一家备受推崇的外部安全机构”对核心固件功能进行新一轮渗透测试。安全审计报告计划向公众公开。

“从长远来看,我们的重点是领先于人工智能驱动的攻击,而不是被动应对,”安全主管表示。其他钱包制造商也强调,他们除了实施漏洞赏金计划外,还已开始利用人工智能审查代码。

“我们设立Donjon研究实验室(白帽黑客实验室)的目的,就是要在他人之前率先攻破自家产品;在内部,我们大量使用大型语言模型(LLMs)来搜寻自身产品中的漏洞,”Ledger的Guillemet补充道。

Onekey 表示,目前其重点在于加强对安全关键代码路径、固件构建、熵生成以及交易签名流程的审查;而在中期,其重点将转向交易验证,这里指的是“Clear Signing”解决方案,该方案适用于比特币以外的许多主要加密资产。

共同责任与新发现的关键漏洞

与此同时,Bitkey制造商Block的安全研究人员在Coldcard危机期间为比特币和硬件钱包行业发挥了关键作用,他们积极与社区互动,分享关键发现并协调应对措施。

“我们通过X平台的公开讨论和私下渠道透明地分享了调查结果,因为我们相信,当安全漏洞影响整个生态系统时,所有制造商都有责任迅速采取行动,”该公司向Bitcoin.com News表示,并补充道,硬件钱包应保留对关键安全模型的控制权。

就在撰写本文的8月26日,关于“某大型硬件钱包厂商存在另一处严重漏洞”的报道开始流传。 比特币安全顾问、Bitsaga创始人罗布·塞格斯(Rob Segers)与他人共同发现了该漏洞以及“其他几个高危漏洞”,他表示,这家未公开名称的厂商已确认了这些漏洞,“但修复程序已包含在即将发布的版本中”。

据塞格斯称,该严重漏洞存在于“官方硬件固件中,但需要恶意主机软件”才能窃取资金。这意味着,如果用户下载了假钱包等,该漏洞就可能被利用。 Trezor联合创始人马雷克·“Slush”·帕拉蒂努斯证实此次报告的漏洞与该钱包无关。与此同时,塞格斯报告称他发现了另外两个漏洞,因此因散布恐慌而受到批评。 请注意安全。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。