关键要点
- 响应速度在13个制造商之间差异超过一天。
- 开源钱包依靠可验证性来安抚用户;闭源钱包则依赖认证和审计。
- 只有少数钱包将多重签名和其他自我保管最佳实践作为结构性防御推进。
Bitcoin.com 新闻调查了这些关键设备的前13个制造商自危机在七月底和八月初爆发以来在X上如何沟通,这是与所有加密资产相关的主要社交媒体渠道。
速度与清晰度
各团队在速度、清晰度、帮助程度、语气、自夸程度以及是否在事发几天后甚至几周内继续跟进等方面有所不同。例如,位于美国的Block,Bitkey的制造商,作为最初Coldcard调查的一部分,是第一个警告其用户和更广泛社区关于该漏洞的公司之一,随后是位于加拿大的Blockstream,Jade的制造商。与此同时,对于其他一些制造商来说,发布X帖子花费了超过一天的时间。作为行业中的领导者之一,位于欧洲的Ledger在危机爆发约14小时后在X上通知其关注者。
然而,响应最快的团队并不总是最全面的。
更广泛的自我保管机会
无论如何,在钱包的沟通中出现的模式之一是对如何生成熵的重视,因为各团队试图将自己与Coldcard区分开来。此外,一些团队强调支持用户生成的熵,以减少对设备自身随机数生成器 (RNG) 的信任。
在闭源和开源设备制造商试图安抚用户的方式上也有所不同。具有更强开源资质的设备(Passport Prime、Trezor、Bitbox、Keystone、Blockstream Jade)强调可验证性,而更闭源的设计(Ledger、Tangem、Ngrave)则更多依赖于认证和审计。
此外,并非所有团队都将多重签名 (multisig) 设置讨论为结构性防御,尤其是在涉及多供应商设置时,而有几家公司则利用此时机会推动更广泛的自保最佳实践。
帮助与自夸
关于后续跟进,Trezor、Bitkey、Bitbox 和 Blockstream Jade表现得更为活跃,提供了额外的信息,而Ledger、Tangem、Safepal和Ngrave在这方面相对活跃度较低。
此外,并非每个团队都为受到影响的用户提供实用的迁移建议,Foundation(Passport Prime的制造商)、Bitkey、Ellipal、Jade、Bitbox和Trezor在可操作指导方面表现突出。与此同时,Foundation和Trezor还就其额外的安全强化措施进行了沟通。Ngrave和Ellipal似乎使用了最强的推广语言,例如“世界上最安全的”、“隔离环境的领导者”等等。
现在,让我们快速查看每个钱包的沟通情况。它们按照危机期间在X上发布的首个帖子进行排名。
前13个比特币硬件钱包对Coldcard危机的反应
Bitkey
7月30日,晚上10:07 EDT
Bitkey及其制造商Block在Coldcard危机中采取了积极的早期角色,因为Block的团队独立调查了盗窃事件,并发表了详细的技术分析,确认无种子的Bitkey钱包未受影响。除了以简单易懂的语言进行清晰解释和警告受影响的Coldcard种子即便移动至其他地方也依然存在风险外,团队还建议不要急于建立新的自我保管设置。8月中旬的常见问题解答重申Bitkey未受影响,无需采取行动,并详细说明其核心的2-of-3多重签名设计。后来的沟通转向多重签名和恢复的产品教育,而不是重复危机消息。
Blockstream Jade
7月30日,晚上11:20 EDT
该团队立即确保Jade的种子短语是从多个独立熵源生成的。此外,他们还发布了一篇实用的博客文章,概述了受影响Coldcard用户的四步迁移过程。团队详细介绍了Jade的多源熵设计,并强调其完全开源的特性。后续沟通集中在回答用户问题、解释钱包的安全特性以及宣布新方法以离线创建熵。
Passport Prime
7月30日,晚上11:33 EDT
Passport Prime钱包的制造商发布声明称其所有型号始终生成正确的熵并且是安全的。随后发布了详细的技术帖子,解释Coldcard的故障及其自己的多源硬件熵设计。此外,团队分享了事件后对其熵架构的额外审查。宣布的具体新措施包括进一步的健康监测,以防止由于硬件故障导致低熵种子的出现,为Passport Prime发布面向用户的熵测试应用程序,以及计划在每次软件发布时发布AI代码审查报告。
Trezor
7月31日,凌晨3:16 EDT
Trezor向用户保证他们的资金是安全的,随后补充说任何将Coldcard生成种子转移到Trezor上的用户仍然面临风险。相同的警告在大多数其他钱包中也存在。几天后,团队发布了钱包熵设计的技术分析。接下来,在8月中旬,通过巩固立场和重复熵解释、钓鱼警告以及提到可能增加的掷骰熵支持,沟通持续进行。同时,在8月13日,Trezor披露几乎14,000名客户受到其运输商ShipMonk的数据泄露影响。
Onekey
7月31日,凌晨4:24 EDT
在安抚用户这些设备未受影响后,OneKey解释称熵完全在设备上生成,结合独立的随机源。后续沟通重复了相同的主要点,包括设备上的双熵源、认证、开源固件以及持续的安全公司审查,同时分享了更详细的文章,包括多重签名或如何提升种子短语的安全性。
Bitbox
7月31日,凌晨4:52 EDT
在7月31日发布的首次实质声明之前,团队已经在一个早期的独立帖子中回复其设备是安全的。BitBox还解释称其种子结合了五个独立的熵源。后续沟通详细说明了其熵源,以深度防御的形式进行框架,并指出了开源固件、内部AI辅助审计、漏洞奖金和手动掷骰熵的支持。BitBox还解释了多重签名设置的优缺点。此外,BitBox还披露并修复了与Coldcard无关的固件漏洞,未报告任何利用情况。
Keystone
7月31日,早上6:47 EDT
Keystone早期帖子提及其熵生成而未提及Coldcard危机,但在8月4日发布了另一份声明,确认内部检查发现所有Keystone设备是安全的。后来,团队详细介绍了其设备设计,强调生成过程在每个阶段均已验证。他们还提供了两种可选解决方案,比如增加BIP-39密码短语或使用设备的掷骰功能。8月初的后续回复集中在多源设计和掷骰/密码短语选项,同时也指引用户查阅开源固件和公共审计报告以进行独立验证。
Ledger
7月31日,中午12:16 EDT
在初步信息中,Ledger表示未受到Coldcard问题的影响,指向其安全元件内置的经过认证的真实随机数生成器,随后在8月2日,CTO Charles Guillemet提供了更详细的解释。在后续沟通中,团队专注于其技术的差异,同时还提供了有关多重签名的指导,警告称更复杂的保管设置也可能更具风险,并提供其他解决方案,如Miniscript和MuSig2,这是一种两轮比特币多重签名协议。此外,团队分享了他们如何为AI加速的安全攻击做准备。尽管Ledger本身没有遭遇任何安全漏洞,但其客户受到两起来自第三方事件的人数据泄露的影响。
Tangem
7月31日,下午3:08 EDT
Tangem也迅速强调,这种无种子设备与Coldcard完全不同,运行在完全独立的代码上。后来在8月,Tangem强调安全来自架构、测试和独立验证,而不是仅仅依赖开源代码。此外,他们发布了一份解释,说明为何指向种子的恶意软件对Tangem无效。团队在后来的主要信息集中在架构和认证上。
Ellipal
8月1日,早上7:21 EDT
除了安抚用户外,Ellipal还邀请他们进行验证而非仅仅信任,因为设备接受用户自己生成的种子。此外,他们分享了如何独立检查随机性的解释。两天后,Ellipal提供了一次种子安全工具的赠品。在后续中,他们专注于技术解释,而在8月5日,他们为在Coldcard上生成种子的用户提供了一份迁移清单。Ellipal在警告用户关于钓鱼尝试方面也很活跃,甚至分享了其竞争对手Ledger关于开源硬件的帖子。
Safepal
8月1日下午2:14 EDT
SafePal也侧重于将自己与Coldcard区分开,表示该钱包在创建时提取熵,而不是依赖于单一芯片或源。与许多其他钱包一样,它也警告了钓鱼尝试。它的8月1日帖子和博客基本上是完整的回应,之后只分享了一篇关于密码短语的帖子。然而,在8月16日,该公司披露有近40,000名客户受到数据泄露的影响。
Ngrave
8月1日下午3:43 EDT
Ngrave专注于其“完美密钥”生成过程,结合了几种加密技术、隔离生成以及用户自己的指纹。后来,他们持续提醒用户,依赖单一密钥生成源是单点故障。它还邀请用户自行验证设计。此外,团队表示他们正在利用“各种LLM辅助的网络防御评估,利用世界上最前沿的模型来保护您的资金”,并宣布了客户数据删除程序。
Keepkey
8月1日下午4:25 EDT
KeepKey分享了其开发人员的技术分析,还链接到KeepKey的一篇博客文章,讲述谁面临风险、迁移步骤以及为何全Coldcard多重签名无法防止这种类型的故障。这是KeepKey在Coldcard危机开始后发布的唯一帖子,因为该团队在X上不太活跃。
总之,Coldcard危机不仅给硬件钱包制造商带来了新的安全教训,而且希望在下一次危机发生时,他们的沟通也能有所进一步改善。
Bitcoin.com 新闻已联系所有这些团队以征求评论,并将在他们回应时分享。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。