Coldcard危险实验:黑客如何迅速清空易受攻击的钱包
知名研究员兼博主Cole进行了一项极具挑衅性的公开测试,揭示了一个令人不安的现实:被视为安全标杆的Coldcard硬件钱包可能在几分钟内就被攻破。在实验中,他在Coldcard Mk3设备上生成了助记词,并创建了五个钱包,每个钱包都收到了相同数量的聪(satoshi)。目的是测试攻击者的自动化扫描器能多快发现并清空这些地址。
整个过程被录制为视频,以确保最大程度的透明度。此次测试的起因是最近一起轰动一时的Coldcard被黑事件,该事件已经动摇了公众对这一品牌的信任。
实验细节与方法论
为了确保研究的纯净性,Cole使用了固件版本为4.1.8的Coldcard Mk3,他认为该版本最为脆弱。值得注意的是,这个问题可能也影响更新的型号——Mk4、Mk5和Q。设备自动生成了一个新的助记词,并基于此创建了五种不同的钱包配置:
1. 无额外密码短语的标准钱包。
2. 使用BIP39词表中一个单词作为密码的钱包。
3. 使用BIP39词表中两个单词作为密码的钱包。
4. 使用BIP39词表中三个单词作为密码的钱包。
5. 使用任意账户编号(1到9999之间)的钱包。
为了确保条件一致,研究员使用了统一的地址标准(bc1q)、相同的密钥派生路径,向每个地址充值了10,800聪,并通过一笔交易发送了所有资金。一个有趣的技术细节是:直接向Sparrow程序导出公钥时发生了故障——设备停止响应命令,因此数据只能通过CSV文件保存到SD卡上。
结果:瞬间被盗
结果令人震惊,但也在意料之中。没有密码的基础钱包几乎瞬间就失去了余额。当研究员打开内存池浏览器时,资金已经被转移到一个新的未知地址。这意味着黑客提前将泄露的密钥加载到了他们的机器人中,等待充值的那一刻。
Cole故意放弃了RBF(Replace-By-Fee)机制来追回资金,以免破坏实验的纯净性。其余四个钱包——带有密码和非零账户编号的——则保持完好。尽管如此,助记词在没有额外保护的情况下完全脆弱这一事实已毋庸置疑。对地址活动的实时监控仍在继续。
我的评论:这个实验再次提醒我们,即使是最可靠的硬件,如果没有正确的安全卫生习惯也毫无用处。使用BIP39密码短语不仅仅是一个建议,而是那些存储大额资金的人必须遵守的条件。黑客并不破解密码学——他们利用的是人类的懒惰和对基本规则的忽视。