Ledger高管Ian Rogers表示,价值约1.16亿美元的Coldcard硬件钱包被盗事件,并不能证明硬件钱包或“自我托管”模式存在根本性安全缺陷,而是说明在AI助攻下,“弱随机数”这一传统问题可以被成倍放大,演变为系统性风险。
要点概览
- Coldcard种子生成缺陷大幅削弱随机性:部分旧型号有效熵仅约40比特,较新的受影响机型约72比特。
- TRM Labs称,自7月30日以来的多轮攻击共盗走约1,816枚比特币 (BTC),按市价折合近1.16亿美元。
- Rogers认为,AI正显著压低寻找安全薄弱点的成本,而具备自主执行能力的AI代理,一旦掌握凭证等敏感信息,将构成新型攻击面。
比特币钱包随机数缺陷
据媒体报道,8月12日,Ledger首席人类代理官(Chief Human Agency Officer)Rogers否认此次事件暴露出硬件钱包“天生不安全”。在他看来,核心症结在于“随机数质量不佳”,加上AI工具帮助攻击者更高效地扫描识别易受攻击系统。
Coldcard生产商Coinkite在技术说明中披露,一项自2021年起引入的固件问题,导致种子生成错误地依赖软件伪随机数发生器(PRNG),而非设计中的硬件随机数通道。初步评估显示,受影响的Mk2和Mk3设备有效熵约为40比特,而部分更新型号的受影响设备有效熵约为72比特。
区块链分析机构TRM Labs在报告中指出,黑客通过四轮集中攻击,从逾5,200个地址中累计盗走约1,816枚BTC,损失金额接近1.16亿美元。Ledger则在一篇博文中s称,其自家设备的熵由内置于认证安全元件(Secure Element)中的硬件真随机数发生器提供,不依赖任何软件“降级”路径。
Ian Rogers的AI风险警示
Rogers指出,AI正从三方面重塑攻击版图:其一,为攻击者提供更强大的漏洞发现与利用工具;其二,加速软件开发迭代,缩短从发现问题到武器化的周期;其三,涌现出大量可访问敏感系统的AI代理,由此拉大潜在攻击面。
他强调,第三点的风险已远超加密钱包本身,因为企业级AI代理可能同时处理邮件、登录凭证、支付信息以及内部沟通内容等多种敏感数据,一旦“越权”或遭劫持,后果难以预估。
Rogers将AI代理的权限管理,类比为“家长何时把车钥匙交给十几岁的孩子”这一问题——关键在于情境与边界。他主张,应根据具体任务场景决定AI代理何时可以调用涉及高敏感度的权限。Ledger目前正在研发工具,将AI代理“操作钱包”的权限,与对私钥的“最终控制权”进行技术层面的隔离。
“无论你的资产存放在哪里,你都应该关心保护它们的安全等级。”Rogers在接受彭博社采访时表示。
随机数问题并非首次敲响警钟
Ledger对“随机性不足”早有警觉。其安全团队Donjon曾在2022年11月向Trust Wallet通报浏览器扩展钱包存在漏洞:内部生成的种子熵值被削弱到仅32比特,大幅降低了攻击门槛。
对Ledger而言,Coldcard事件既是竞争对手的安全教训,也是整条行业链在AI时代必须正视的共性风险:弱随机数、过度信任软件回退路径,以及缺乏对AI代理权限的精细治理。





