比特幣(BTC)錢包業者 Nunchuk 澄清,與 Coldcard Mk4 漏洞相關的部分「平台金鑰」直接外洩風險有限,因為相關金鑰並未被原樣直接使用。
Bitcoin News 報導指出,Nunchuk 的部分平台金鑰雖然是在 Coldcard Mk4 上產生,但公司表示,實際使用時會透過額外的客製化邏輯,衍生出獨立金鑰。
Nunchuk 說明,這種設計是為了降低攻擊者利用外洩 Coldcard 種子短語建立查找表、進行攻擊的風險。換言之,即使原始種子短語遭到掌握,攻擊者也不一定能立即對應到 Nunchuk 實際使用的衍生金鑰。
不過,Nunchuk 也補充,如果攻擊者擁有足夠時間,最終仍可能把這些衍生金鑰納入攻擊範圍。評論:這代表相關風險並非完全消失,而是攻擊門檻被提高,後續仍需要觀察錢包業者如何強化金鑰管理。
Coldcard Mk4 漏洞對 Nunchuk 用戶與平台金鑰管理機制的實際影響,目前仍有待進一步確認。市場也將關注相關錢包服務是否會公布更多技術細節與後續處理進度。
留言 0