Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Coldcard 冷錢包金鑰生成漏洞釀 594 枚比特幣外流 暴露硬體錢包隨機性致命缺陷

Coldcard 冷錢包金鑰生成漏洞釀 594 枚比特幣外流 暴露硬體錢包隨機性致命缺陷 / Tokenpost

比特幣(Bitcoin,BTC)約「594 枚」、約「546 億韓元」等值資產,疑因「硬體錢包」*脆弱點*在短短 25 分鐘內遭到轉出,引發市場對*冷錢包安全性*的高度關注。此次事件與「Coldcard(콜드카드)」硬體錢包的「金鑰生成機制缺陷」直接相關,象徵長期被視為最安全的*離線儲存方案*,同樣可能因「設計層級錯誤」而遭到攻擊。

根據 Block 比特幣工程與安全團隊的技術報告,本次攻擊發生在週五 01 時 31 分至 01 時 56 分(UTC)之間,約「500 個獨立錢包」的資金被一一轉出。鏈上數據顯示,共「1,324 枚比特幣」透過 500 筆交易被分散轉移,其中「562 BTC」目前仍靜置在同一個地址,尚未進一步移動或混幣,疑似為攻擊者的集中收款錢包。

消息來源:綜合 Block 技術報告與開發社群公開資訊整理(當地時間 24 日)

本次遭鎖定的資產皆為「*單一簽名(single-signature)*」結構的比特幣錢包,每個錢包餘額至少「0.15 BTC」以上,屬於典型的「中高額長期持有地址」。鏈上活動記錄顯示,許多錢包已多年未有交易紀錄,屬「休眠地址」,而其內的比特幣多在「2021 年至 2026 年」之間產生,與 Coldcard 存在*金鑰生成脆弱點*的期間完全重疊。

Coldcard 為加拿大公司「Coinkite」推出的*比特幣專用硬體錢包*,主打「離線、極簡、只支援 BTC」的安全設計,產品線包括 Mk2、Mk3、Mk4、Q、Mk5 等多代型號。這類裝置主要將「私鑰」隔離於無網路環境,藉此降低熱錢包面臨的網路攻擊風險。然而,本次事故凸顯:*決定安全性的關鍵不在購買時間,而在「生成錢包時所使用的韌體版本」*,若在有缺陷的版本下建立錢包,即使之後更新,也難以補救已生成的「不安全私鑰」。

根據 Block 團隊的分析,本次問題的核心,在於比特幣錢包安全的基石——「*隨機性(randomness)*」被破壞。理論上,比特幣私鑰必須在極其龐大的亂數空間中「不可預測」地生成,才能避免被暴力破解或預測。然而,Coldcard 的某些韌體版本中,內建的「硬體亂數產生器」卻被繞過,實際執行的程式碼並未正確啟用該功能。

進一步調查顯示,用於檢查亂數產生元件的程式庫,只是確認該功能「是否存在」,而非「是否真正啟用」。在此情況下,「私鑰生成流程」退化為依賴「裝置序號」與「內部時脈」等可預測參數,轉為一種*軟體層級的偽隨機*。這些數值既非真正的機密資訊,也不是高熵亂數,具備足夠資源的攻擊者,理論上可以*推導或重現*對應的私鑰,進而取得錢包內資產。

Block 工程團隊指出,此變更可追溯至「2021 年 3 月 1 日」的一次程式提交(commit),並被納入當月發布的「韌體 4.0.0」版本。這意味着,凡是在該段期間及之後、於受影響版本上「新建」或「重新生成」錢包種子(seed)的使用者,都可能曝露於此*可預測金鑰風險*之下。

此次*漏洞影響範圍*並不僅止於一般錢包種子。「相同的金鑰生成邏輯」,也被應用在多種衍生功能上,包括:

- Coldcard 提供的「紙錢包」私鑰

- 「種子拆分遮罩(seed split mask)」

- 「裝置複製金鑰」

- 用於跨裝置傳輸金鑰的「Key Teleport(金鑰傳送)」功能

Coinkite 方面初步表示,對於「在 Mk3 裝置上、使用 4.0.1 版以上韌體生成種子」的使用者,應提高警覺,將受影響種子視為「可能已暴露」,並考慮重新生成新錢包與資產轉移。至於較新一代的 Mk4、Q、Mk5 等型號,Coinkite 稱「依照初步分析,目前看起來不在影響範圍之內」,但仍建議用戶密切關注後續官方公告與技術說明。

Block 已將完整技術細節通報 Coinkite,雙方均強調目前仍處於「*早期分析階段*」,部分推論有待更多樣本與時間驗證。不過,Block 選擇在尚未完成全部驗證前就公開資訊,主因是「鏈上已出現正在進行中的實際攻擊」,為避免更多使用者在毫不知情的情況下持續暴露風險,只能採取「先警示市場,再持續修正細節」的做法。

儘管發生近「600 枚 BTC」規模的資金外流,整體市場價格反應仍相對溫和。比特幣(BTC)在亞洲早盤仍穩守「6 萬 4,000 美元」上方,波動幅度有限,顯示投資人多將此案視為「特定品牌硬體錢包的技術事故」,而非比特幣網路本身的系統性風險。

評論

此次 Coldcard 事件再次提醒市場:

- 「*硬體錢包不等於無條件安全*」,韌體設計與*亂數品質*才是關鍵。

- 長期未動用的「休眠資產」反而可能因使用了舊版或有缺陷的裝置而成為最佳攻擊目標。

- 對專業用戶與機構來說,未來在選擇*自我託管方案*時,恐將更重視「可驗證的開源程式碼」、「獨立安全審計」及「金鑰生成流程透明度」。

隨著事件持續發展,*金鑰生成機制與韌體驗證*勢必成為冷錢包產業的核心議題,如何在「使用便利性」、「隱私」與「可審計安全性」之間取得平衡,也將考驗整個比特幣自託管生態的成熟度。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1