内容提要
ColdCard因固件漏洞导致近1亿美元比特币被盗。根源是2021年工程师禁用硬件随机数生成器,改用软件伪随机数,使种子空间受限。AI仅用8分钟发现漏洞,代码审计流于形式,问题存在5年未被察觉,可能造成更多资金损失。
延伸解读
硬件钱包的信任危机
ColdCard 以开源固件和仅支持比特币为卖点,旨在通过透明性赢得用户信任。然而,此次漏洞暴露了开源并不等于安全,代码审计若流于形式,反而可能给用户带来虚假的安全感。硬件钱包的核心价值在于私钥的离线存储和真随机数生成,一旦这些基础功能被削弱,整个产品的信任基础就会崩塌。用户在选择硬件钱包时,应关注其安全审计的实际深度和频率,而非仅仅依赖品牌宣传。
AI审计的潜力与局限
AI 模型在 8 分钟内发现漏洞,展示了其在代码审计中的高效性,尤其对于模式识别和逻辑漏洞的检测。然而,AI 审计并不能完全替代人工审计,因为 AI 可能无法理解业务逻辑的深层意图,且对未知漏洞的发现能力有限。此次事件提醒开发者,应结合 AI 工具和人工审查,建立多层安全防线,而不是依赖单一手段。同时,AI 的普及也可能降低攻击门槛,使更多非专业黑客能够利用类似漏洞,加剧安全风险。
工程师决策的长期影响
2021 年工程师为绕过编译错误而禁用硬件随机数生成器,这一看似临时的“偷懒”决策,却埋下了长达 5 年的安全隐患。它凸显了开发过程中“捷径”可能带来的灾难性后果,尤其是在安全关键领域。代码审查和测试流程未能拦截这一变更,说明团队缺乏对安全关键代码的严格把控。这一案例警示开发者,任何绕过安全机制的“临时”修复都应被记录、审查并尽快解决,否则可能成为未来攻击的突破口。
Q&A
ColdCard钱包漏洞是如何被发现的?
有网友使用Claude Code审计ColdCard的开源固件代码,AI模型在8分钟内定位到问题,发现固件生成私钥时调用的是软件伪随机数,而不是硬件真随机数生成器。
ColdCard钱包漏洞的根本原因是什么?
根本原因是2021年工程师在编写固件时遇到编译错误,没有深入分析错误原因,而是直接禁用了硬件随机数生成器,改用软件伪随机数,导致种子空间受限,私钥可被预测。
ColdCard钱包漏洞造成了多大的损失?
根据链上追踪数据,黑客已抽走近1亿美元的比特币,且由于并非所有用户都知道漏洞,损失可能继续扩大。
为什么ColdCard的代码审计没有发现这个漏洞?
因为代码审计流于形式,工程团队没有仔细阅读代码,导致这个简单问题存在5年未被发现。
这个漏洞对普通用户有什么风险?
由于AI能快速发现漏洞,非专业黑客也可能利用,导致更多钱包资金被抽走,影响范围可能扩大。
ColdCard钱包漏洞的技术细节是什么?
固件使用软件伪随机数生成器,导致种子空间有限,黑客可快速生成大量种子和私钥,与链上地址匹配后清空有余额的钱包。