技术支持
Security

加拿大用户占Coldcard漏洞造成的损失总额的25%

在Coldcard钱包漏洞攻击事件中,加拿大比特币持有者所遭受的损失占总损失的25%。被盗资产总额达1.16亿美元,Galaxy Research追踪发现此次攻击源于2021年3月的一次固件更新

分享
加拿大用户占Coldcard漏洞造成的损失总额的25%

损失的地域分布

加拿大比特币持有者已成为当前Coldcard硬件钱包漏洞事件中受影响最大的单一群体,承担了全部可归因损失的25%。分析师指出,这种明显的区域集中现象与Coldcard母公司Coinkite在当地的深厚业务根基相吻合,该公司总部位于多伦多。

根据Chainalysis的可视化追踪数据,澳大利亚是受影响第二严重的国家,占总损失的15%至20%。 与此同时,美国和泰国紧随其后,损失占比在10%至15%之间。尽管此次安全事件对英语国家及比特币早期采用地区的影响最为严重,但数据还凸显了其在全球范围内的广泛影响,波及西欧、拉丁美洲以及尼日利亚和南非等非洲主要加密货币中心。

此次事件造成的资产被盗总额已达1.16亿美元。Galaxy Research在对此次安全漏洞的分析中指出,2021年3月的一次固件更新——特别是新随机数生成器的实施——是导致此次攻击的单一故障点。

“问题在于该组件接线错误,导致系统默认启用了安全性更低的随机数生成器。该故障在没有任何警告的情况下悄然发生。当时无人知晓其私钥正以低熵值生成,”Galaxy Research 指出。“五年后,一名攻击者仅用41分钟就从1200个钱包中扫走了7000万美元。”

在解释标准检查为何未能发现该漏洞长达五年之久时,CertiK的高级区块链调查员娜塔莉·纽森(Natalie Newson)透露,根本原因源于一个特定的配置错误:MICROPY_HW_ENABLE_RNG被设置为零。

“对于检查 #ifndef 的静态守护程序而言,设置为 0 的宏仍然被视为已定义,”纽森解释道。“安全检查结果为真,从而抑制了 #error 守护程序,使构建系统得以继续运行,仿佛一切配置都正确无误。”

事件响应与紧急补救协议

为防止类似情况悄然回退到软件伪随机数生成,纽森敦促制造商彻底改革其架构标准。 “最有效的控制措施是将回退机制从生产环境中移除,并仅采用一家经过批准的随机数生成器(RNG)供应商,”她强调道,并指出从熵获取到种子生成的整个路径必须严格位于 NIST FIPS 140-3 定义的验证边界之内。

在管理因进行主动自动化扫描而匆忙发布紧急补丁所带来的运营风险时,纽森强调,事件响应必须在进行技术测试的同时,优先考虑与用户的沟通。

“当务之急是立即通报漏洞的影响范围,识别受影响用户,并提供明确的缓解指导,同时在发布前彻底验证任何修复方案,”纽森表示,并补充道,透明度与补丁本身同样重要。

对于持有已遭泄露种子短语的非技术用户,若担心在紧急固件更新过程中导致设备变砖,纽森建议采取严格的补救方案:首先,用户应获取可信的硬件钱包,离线生成新的种子短语,并通过小额测试交易验证设置是否正确。 接下来,在对原设备进行任何固件更新之前,应将所有剩余资金转入新验证好的设备中。纽森还敦促用户避免形成单点故障,建议使用不同厂商的硬件钱包,将风险分散到多个账户中。

自主托管叙事的转折点

该事件使自主托管行业及其支持者不得不面对关于标准安全模型的根本性问题。批评者指出,休眠的长期持仓突然被清空,这证明仅靠离线操作并不能保证绝对的安全。

Human.tech 的联合创始人 Nanak Nihal Khalsa 认为,该事件凸显了硬件生态系统中第三方风险始终存在的现实。 “‘不是你的密钥,就不是你的币’这一说法忽略了一个重要事实:即使采用自主托管,你始终是在将信任外包出去。 这只是又一个证据,表明自主托管并不能改变这一事实,”卡尔萨指出,并警告称,像人工智能辅助攻击这样的新兴威胁途径可能会加剧这些风险

CertiK的纽森(Newson)也对单签名配置表达了担忧,他指出,要实现主流采用,系统必须具备“优雅降级”机制,确保用户或供应商的单次失误不会导致用户毕生积蓄付诸东流。

“单签名自托管不留任何出错余地,”纽森表示。“依赖单一设备的用户,实际上是在信任物理硬件、代码及其所有依赖项,以及能够发现任何问题质量保证检查。”

因此,行业共识正转向将多供应商、多签名或阈值签名(MPC)方案作为必不可少的基准。 “是的,这应该成为默认基准,”纽森总结道。 “目标是实现从‘信任单一设备’向确保任何单一受损组件或行为主体都无法转移资金的转变。实际上,签名密钥或阈值份额应跨越独立的组织和技术故障域,以确保没有任何提供商能够单独重建密钥或授权交易。”

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。