Coldcard 漏洞暴露闭源困境,作者称代码可读性已成时间问题

Coldcard 漏洞暴露闭源困境,作者称代码可读性已成时间问题

N
News Editor
2026-08-06 18:43:13
Bitcoin Magazine 刊发 Colin Crossman 的评论称,Coldcard 硬件签名设备的熵源漏洞已导致攻击者清扫数千个地址,Galaxy Research 统计涉及 4,585 个地址和近 9000 万美元。文章认为,Coinkite 转向 source-available 许可并未阻止漏洞长期存在,AI 辅助审计与逆向能力提升,也在削弱闭源软件依赖“难以阅读”获得的安全边际。作者同时提到 Heartbleed、xz 后门和 Milk Sad 等案例,主张面向比特币托管的软件与硬件应采用可验证构建、更小可信核心和独立实现分散风险。
比特币Coldcard硬件钱包开源软件闭源软件AI审计安全漏洞市场分析

Bitcoin Magazine 刊发的一篇署名评论文章指出,Coldcard 硬件签名设备暴露出的种子生成漏洞,正在把“闭源是否更安全”这件事重新推到台前。文章作者 Colin Crossman 写道,过去几天里,一些“按正确流程操作”的用户仍然丢失了比特币:他们购买了被广泛认可的硬件签名设备,离线生成助记词,并把最关键的一步——生成一个别人无法猜中的随机数——交给设备完成,但 Coldcard 在这一步出现了问题。

Coldcard 漏洞暴露闭源困境,作者称代码可读性已成时间问题 2

Coldcard 漏洞如何出现

按照文章说法,问题出在一个预处理器保护逻辑检查了错误对象,结果使种子生成流程没有调用硬件熵源,而是悄悄转向了较弱的软件伪随机数生成器,即 MicroPython 的 Yasmarang。在部分型号上,有效熵降到了大约 40 比特。

作者称,这个缺陷在 2021 年 3 月就已随固件发布,并在公开可读的固件代码中存在了五年多,直到最近才被外界真正理解。最初,攻击者清扫了 500 个地址;在数天内,Galaxy Research 的统计升至 4,585 个地址,金额接近 9000 万美元。文章写道,截至该文发布日期,攻击仍在继续。

Coinkite 的一个工作假设是,攻击者可能利用 AI 梳理了公开可获取的固件代码,从而找到这个漏洞。文章称,这一看法在 X 上获得了广泛认同。作者同时表示,即便这次攻击者并非通过这种方式发现问题,下一个人也很可能会这样做。

AI 审计没有发现问题,但新模型能在几分钟内定位同一漏洞

文中提到,在盗币事件发生前几周,曾进行过一次 AI 辅助审计,但没有发现异常。作者认为,这可能与模型能力有关,也可能与当时具体的检索构造有关。

不过,攻击开始后,研究人员已经展示出,若使用若干前沿模型,只需一个提示词,就能在几分钟内定位到同一个缺陷。作者据此强调,这段代码对人工审查开放了五年,但没有人类审查者发现问题。

许可变更没有阻止漏洞存在

文章回顾称,Coinkite 曾把其固件许可从自由软件许可改为 source-available 条款,即“MIT 加 Commons Clause”。原因是 Foundation Devices 曾将相关代码用于竞争产品。调整后,外界仍可阅读源代码,但不能据此开展商业化业务。

作者的判断是,这项变更没有改变什么。因为漏洞所在代码对机器而言依旧可读,不会因为许可条款改变就消失。文中还提到,这个缺陷正是在那次重写过程中进入代码树,而那次重写恰好移除了最后一部分 GPL 代码。

按作者的说法,许可变更并没有提高保护水平,它改变的只是“发现漏洞的经济学”。在高能力 AI 时代,所有被分发出去的软件,实际上都已是可读的,或者很快就会变得可读。

作者称闭源软件的安全溢价,本质上来自“人类读不动”

文章进一步展开这一判断:即便是剥离了符号的二进制程序,只要经过反编译,仍能生成伪 C 代码。作者用 Ghidra 常见的输出作例子,指出其中会出现无名称变量、被压平的控制流,以及类似 FUN_00401a20 这种函数标签。对大多数人来说,这些内容很难读;而这道高门槛,正是闭源安全溢价的核心来源。

作者认为,编译后的程序无法隐瞒真实行为。只要代码要运行,处理器就必须接收到实际指令,因此程序究竟做什么,已经完整地写在机器码里。混淆无法删除这些信息,也不可能真正让它消失。

如果“机器很快也能读懂二进制”这一点听起来还不够直观,文章给出的对照是:与从既有机器码里提取信息相比,数学发现的难度更高,因为后者要求产出此前从未存在过的对象。

文章列举近期 AI 数学成果,论证机器分析能力增长

作者写道,7 月 20 日 02:19 UTC,与 Anthropic 的 Claude Fable 5 合作的数学家 Levent Alpöge,发布了 Keller 雅可比猜想的一个反例。这一问题自 1939 年以来一直悬而未决,也被列入 Stephen Smale 的 21 世纪挑战清单。文章称,这一反证由三个三元多项式构成,Lean 在数小时内完成了验证,而且它足够短,任何人使用计算机代数系统大约 1 分钟就能确认。

作者还提到,5 月时,OpenAI 的一个模型攻破了 Erdős 单位距离猜想;7 月下旬,一个存在 30 年的图论猜想在 4 个提示词下被解决。夹在这两者之间的,还有雅可比猜想反例和一连串存在数十年的其他结果。

文章借此对比称,把这种速度放在一起看,再回头看互联网上现成的机器码,后者只是一个相对“温和”的阅读任务。

闭源二进制仍有薄弱边际,但作者称它正在被侵蚀

文中承认,当前模型处理源代码和反编译输出的能力,强于直接处理原始字节流,因此“完全闭源的二进制”仍保留着一层很薄的边际。但作者把这层边际定义为一种成本减速带,而且正在快速消失。

在作者看来,把安全押注在这层边际还能维持多久,本质上是在和一只越来越快的时钟对赌。能够找到熵源漏洞的同一类能力,也能读懂专有方法。

他认为,这给许多从未把自己视为“开源暴露对象”的公司带来了更安静但更深的冲击。被打包进已发货软件中的商业秘密,过去就只是“穿着西装的模糊性安全”。而在商业秘密法的长期框架下,合法持有某个产品后对其进行逆向工程,本就是被允许的;所谓秘密,能维持多久,取决于逆向成本有多高。

如果提取成本下降到“一个订阅加一个提示词”,那段交到客户手中的代码里所承载的秘密,也就不再是秘密。文章把这种风险具体化为:你的算法、未公开格式、二进制里的优势,都可能在越来越短的时间尺度内被读懂,而这个尺度正逐渐被压缩到“按分钟计算”。

开放并不自动等于安全,但它带来可审查和可验证构建

作者并没有把开源直接等同于安全。文章提到,Heartbleed 曾在全球部署最广泛的 TLS 库中潜伏两年,说明“可见性”如果没有资金支持下的持续关注,同样找不到问题。xz 后门则显示,开放贡献模型本身也是攻击面,耐心的对手可以凭借友好的外表和两年持续提交代码逐步进入系统。

文章的结论不是“开放天然安全”,而是“开放曾经是盾牌,现在不再是”。但它仍然能带来几项现实收益:审查者被允许检查代码;构建结果可以被独立复现和验证;当供应商消失或改变立场时,用户仍有退出路径;同时,也承认“别人终究会读这段代码”这一事实,不管开发者是否愿意接受。

作者给出的防守建议:在发布前用同类模型审查自己的代码

文章称,防守方有一个攻击者永远无法拥有的结构性优势:时间。开发团队可以在代码提交与正式发布之间,把同一类前沿模型先用在自己的代码上;而攻击者只能等待一个尚未出现的二进制被发布出来。

作者建议,把构建做成可复现的,以便将二进制与源代码对应起来并接受检查;系统设计上应尽量“故障时默认关闭”,同时让可信核心保持足够小,避免单个漏洞拖垮全部资产。

比特币托管场景下,作者借 Coldcard 事件给出三点教训

针对持有比特币这一具体业务,作者写道,Coldcard 这次事件正在实时给行业上课。第一,用户必须掌握那些“不能被别人猜中”的熵;第二,安全元件应尽量保持最小化,并放在公开接口之后;第三,应把密钥分散到相互独立的实现中,避免任何单一设备、任何单一厂商的失误成为全部风险敞口。

文章指出,在比特币场景下,代价格外严厉,因为只要知道私钥,就等于拥有资产。熵源漏洞已经留下不可逆的痕迹。即便修补随机数生成器,也无法改变过去已生成的种子;只要密钥空间偏弱,它就会永远处于可被持续清扫的状态,而一旦漏洞被披露,相当于把攻击配方也交了出去。

作者把 Coldcard 与 Milk Sad 案例并列

文章称,这种情况并非第一次出现。作者提到,libbitcoin explorer 工具 bx 曾出现 Milk Sad 漏洞,当时私钥由一个 32 比特数值播种生成;在这一缺陷被公开之前,攻击者就已经在清空相关钱包。

作者认为,攻击者不会等待官方披露节奏。对于无法追回的资金,“最终会被找到”几乎等同于“最终会失去”。

文章结论:比特币协议从未信任“模糊性安全”

在文章结尾,作者写道,比特币协议本身从未信任模糊性安全。它是开放的,规则可由任何人检查,其安全性依赖的是数学和激励机制,而不是秘密本身。围绕比特币构建的硬件和软件,也应该遵循同样标准,因为另一种选择已经不再现实。

作者认为,真正的选择从来都不是开源还是闭源,而是“有纪律”还是“暴露在外”。他将 Coldcard 事件的更广泛教训概括为:闭源软件就像一台用损坏 Coldcard 生成的种子,看起来没问题,底层却建在沙子上。每个人最终都能读懂代码,剩下的问题只是你是否愿意承认这一点,还是让你和你的用户像 Coldcard 用户那样,在一个个被清空的地址里学会这一课。

这篇文章为客座评论,作者为 Fedi 内容制作人 Colin Crossman。文中观点仅代表作者本人,不一定代表 BTC Inc 或 Bitcoin Magazine 的立场。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。