誰也沒想到,5 年前的一個漏洞,居然能引發出今年比特幣最大的盜竊案件。
7 月 30 日,有人發現了異常,先是有幾百個比特幣短時間從上百個地址中歸集,隨後攻擊範圍迅速擴大,攻擊者掃描了上千個比特幣地址,盜走近 2000 枚比特幣,價值上億美金。
問題原因迅速被查清,是一家名為 Coldcard 的硬件錢包在助憶詞生成過程中有 bug,是個弱隨機數問題,就是隨機數不隨機了,能猜出來。
因為 Coldcard 在國內的用戶不多,所以一開始沒有太多人關注。但海外已經炸了,因為 Coldcard 在海外,非常知名。經過幾天時間發酵,大家的恐慌情緒已到極致。7 月 31 日單筆低於 1 BTC 的轉帳總量達到 3.96 萬枚 BTC,創下自 2022 年 FTX 崩盤以來最高水平。
這次大概率也是 AI 模型發現的漏洞並攻擊,和上次 Zcash 一天腰斬的影響一樣。這次似乎還要嚴重一些,數據上看不出來,影響更多的是信心,這是無法量化的。
為了了解在案件一線對 Coldcard 事件的看法和影響分析,律動 BlockBeats 聯繫了慢霧創始人余弦,有一些受害者委托慢霧幫助他們,慢霧也全程在跟蹤 Coldcard 事件。在余弦眼中,這次被盜事件的影響深遠,因為衝擊的是比特幣最核心的信仰群體。
余弦:現在還不確定是哪個黑客團伙,得從他們後續轉移的手法上才能判斷出來,如果最終確認是國家黑客組織(比如朝鮮黑客),那難以找回。
官方除了發一些安全公告,還沒有看到他們找安全團隊介入。現在有個別 Coldcard 被盜的受害者找到我們去幫他們找回資產。
餘弦:單從數量和金額看,上千枚比特幣在歷史上並不算最大,像以前有些事件比如 Mt. Gox、BitFinex、LuBian 礦池等被盜,動輒十幾萬、幾十萬枚比特幣沒了,或者隨便一個橋被盜可能金額量級都會超過這次。
但問題在於,Coldcard 的口碑是非常好的,他們開源透明、極客極簡,是很多比特幣 OG 和信仰者長期使用的。一個看起來這麼完美的東西出問題,對那批最堅定的用戶打擊巨大。
同時這次的問題核心是助記詞生成時熵值嚴重不足,導致生成的種子隨機性遠弱於預期,黑客可以通過暴力計算碰撞出用戶的助記詞。這是加密資產安全最基礎、也最致命的問題。
我覺得最荒謬的是,現在 AI 的強模型出來,Coldcard 和比特幣信仰者們居然都沒有人回頭看下代碼,用 AI 過一遍,結果就黑客回頭看了。因為如果只針對助記詞隨機數有關的漏洞風險,現在的 AI 挺容易識別發現。
所以這件事鬧得很大,是因為它衝擊了最核心的信仰群體。
餘弦:一個歷史悠久、開源的極客硬件錢包在大家認為「完美」的情況下出問題,會嚴重打擊整個社區對類似產品的信心。用戶會開始懷疑:我手頭用的錢包會不會也有問題?將來生成的助記詞是否安全?
餘弦:我會建議這麼做。
AI 對整個安全行業的影響遠比目前公眾認知的要大得多。黑客幾乎不受任何限制,他們可以定向構建強大的模型,而防守方卻受模型使用資格、算力、審查等種種限制。
我們不會去審計比特幣、以太坊這些公鏈的源碼,因為精力有限,會優先用在重要客戶身上,確保他們在 AI 時代出風險的概率更低。我們用 AI 回頭看以往的項目,確實發現了不少以前沒注意到的問題,效果非常好。
余弦:肯定會的。安全永遠做不到 100%,攻防一直在對抗中升級,而黑客利用 AI 的動力和動手能力遠超防守方,因為他們只要攻破就能直接變現,性價比極高。而防守方受制於各種流程和資源。
這種不對等下,一定會出現遠超以往量級的安全事件,百億美元級別的都有可能,甚至比特幣自身程式碼也有可能在未來被發現問題。
不過整體來說,我對行業應對這些威脅不悲觀,攻防對抗永遠存在,加密事件也一定會越來越健壯。
余弦:幾個頂級中心化交易平台在基礎安全上的投入確實很不錯,即使出了問題也有一定的兜底能力,除非是那種超級災難性的事件。
大部分用戶其實很難獨立搞定助記詞、多簽這些硬核操作,以前更多是靠口碑和身邊人推薦來選錢包。但這次事件讓大家發現,即便是大家公認好的錢包也可能有隱患,因此部分用戶覺得將資產放回有一定實力的中心化交易所更省心,這種想法可以理解。
余弦:首先,建議所有用戶都使用助記詞的 passphrase,可以理解為給助記詞加一層密碼,這比不加要好太多。加一個 8 位數起步、稍微複雜的 passphrase,前提是自己千萬別忘。現在主流硬件錢包都支持。
即使再出現類似事件,黑客會優先轉移那些沒有加 passphrase 的資金,你的主要資產就有了很大緩衝。比如可以把極小部分資金放在無 passphrase 的普通地址裡,大額資金放在加了 passphrase 的地址,一旦小額被轉走,就說明助記詞洩露了,而黑客要爆破 passphrase 成本很高,這就爭取了時間。
對於完全不了解行業的普通用戶,用好中心化機構的服務,有問題找他們兜底就好。
另外,給所有玩家的三個通用建議:
· 梳理資產:花時間檢查自己的錢包創建記憶是否模糊、是否可能洩漏過助記詞,但凡有不確定性,就考慮更換保管方式。
· 保持冷靜:不要因著急而誤入假錢包或遭遇釣魚。
· 隔離思維:將不確定的資產放到獨立設備(甚至可斷網),不要混在一起,這比自認為沒問題要安全得多。
做到這些,90% 以上的常見風險都能有效擋住。
歡迎加入律動 BlockBeats 官方社群:
Telegram 訂閱群:https://t.me/theblockbeats
Telegram 交流群:https://t.me/BlockBeats_App
Twitter 官方帳號:https://twitter.com/BlockBeatsAsia