Publikuj

KK.YE
KK.YE
写出漏洞代码的人可能就是钱包公司CTO 有人在 GitHub 上翻出了一个叫 switck 的匿名账号。这个账号写的 LibNgU 代码,正是这次 COLDCARD 熵故障的核心。研究人员比对之后发现,Coinkite 联合创始人兼 CTO Peter Gray 的 GPG 密钥,签署过 switck 的几十次提交,另外还有一些标识符也把这两个身份指向了同一个人。 如果这个对应关系成立,那意味着写下这段有问题代码的工程师,本身就是这家硬件钱包公司的技术负责人。 先回顾一下这件事的规模。Coldcard 这轮被盗的比特币超过 1800 枚,损失口径接近 1.14 亿美元,其中已确认被盗 1596 枚 BTC。问题出在随机数生成上。钱包生成私钥要靠熵,熵不够随机,私钥就可以被反推出来。对一个硬件钱包来说,这不是漏水,是地基塌了。 更让人难受的是时间线。 比特币开发者 James O'Beirne 说,他在 2025 年 5 月就警告过 Coinkite,LibNgU 的 RNG 实现看起来很可疑,建议直接把这套实现移除掉。他描述对方的回应大意是,如果真有问题,应该早就被发现了。 再往前翻,2021 年 4 月就已经有用户对 LibNgU 的这次重写提出过质疑。 也就是说,从第一次有人皱眉头,到资金真的被搬空,中间隔了四年多。从一位比特币开发者点名警告,到漏洞被公开披露,中间隔了一年多。这些信息目前都来自 Bitcoin News 的报道,Coinkite 方面还没有对 switck 身份的对应关系给出正面回应。 这事扎心的地方不在损失数字,而在于它捅破了一层大家默认成立的假设。 咱们平时说硬件钱包安全,逻辑链条大概是这样的。代码开源,所以可以被审计。有人在看,所以问题会被发现。发现了会被修,所以我可以放心把币放进去。这条链子上任何一环断掉,整个安全模型就不成立。 现在看,这次断的不止一环。匿名账号写的代码,可能就是公司内部人。外部专家提了警告,没有被当回事。开源摆在那里,四年里也没有人真的把它啃穿。开源可审计从来只是可以被审计,不等于已经被审计过了。 还有一个细节。Coldcard 面向的用户群不是随便玩玩的人。愿意花钱买硬件钱包、坚持自己保管私钥的,基本是最信自托管这套东西的一批人。他们是最谨慎的,结果偏偏是他们中招。 也难怪赵长鹏那句话这两天被反复拿出来说。他说把加密货币放在交易所比自托管更安全,还甩了一组数据,交易所历史累计损失 151 万枚 BTC,自托管丢失约 157 万枚。这话放平时会被喷成筛子,放在 Coldcard 这个新闻旁边,社区吵得就没那么干脆了。 我个人不太愿意把这件事简化成交易所和冷钱包谁赢了。真正的问题是,我们把信任托付给了什么。托付给交易所,是信一家公司的风控和赔付能力。托付给硬件钱包,其实也是信一家公司,只不过多了一层开源代码带来的心理安慰。而这层安慰要成立,需要有人真的去读代码、去质疑、去在被官方否定之后继续追问。 O'Beirne 做了这件事,然后他被打发了。 所以现在的追问是,一家硬件钱包公司的核心密码学实现,能不能由一个匿名身份长期提交并且缺乏第三方独立审计。如果这个匿名身份就是公司高管本人,自己写自己审,那所谓的社区监督到底监督了什么。 你们怎么看。这次之后你还会继续用硬件钱包吗,还是说问题从来就不在设备本身,而在于我们太懒了,从来没人真的去读过那段代码。

Zastrzeżenie: Treść na OKX Orbiter ma charakter wyłącznie informacyjny. Dowiedz się więcej

Odpowiedzi

Brak komentarzy. Bądź pierwszą osobą, która odpowie!