Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

比特幣(BTC)逾千枚遭系統性盜轉:Galaxy Research、Block 指 콜드卡드(Coldcard) 隨機數缺陷引爆硬體錢包安全危機

比特幣(BTC)逾千枚遭系統性盜轉:Galaxy Research、Block 指 콜드卡드(Coldcard) 隨機數缺陷引爆硬體錢包安全危機 / Tokenpost

根據 Galaxy Research 與 Block 的分析報告顯示,於 30 日(UTC 時間)短短 41 分鐘內,超過「1,000 枚比特幣(BTC)」遭到大規模轉出,牽連「1,196 個錢包地址」,起因被指向硬體錢包「콜드카드(Coldcard)」的「隨機數生成」設計缺陷,成為市場最新的「設備層安全」風險。

根據鏈上數據,7 月 30 日(UTC 時間)01 時 10 分至 01 時 51 分之間,共有 1,082.65 枚比特幣在 6 個區塊內被陸續轉出,分散自 1,196 個錢包地址。以價格粗估,約相當於 7,000 萬美元,折合韓元約 1,011 億韓元(以 1,444.30 韓元兌 1 美元計算)。之所以較初期通報的金額幾乎「放大一倍」,是因為攻擊者將竊取資金分散至 4 個不同地址,放大了被害範圍。目前這些比特幣仍停留在攻擊者控制的地址中,尚未出現二次流動跡象。

評論:此次事件不是單一「大戶被盯上」的傳統駭客案,而是更接近「協議級」或「設備級」弱點被系統性利用,因此在鏈上金額之外,對市場信心的衝擊更受關注。

這起比特幣外流事件,最受專家警告的並非金額本身,而是「攻擊手法」。Galaxy Research 指出,相關交易並非連續小額的人工操作,而是呈現「批次(Batch)處理」的特徵,同時混用了多種比特幣地址格式。這種模式顯示,攻擊者並不是瞄準特定使用者,而是透過「大規模嘗試所有可能金鑰」的方式,進行所謂「系統性搜尋攻擊」,將錢包私鑰當成可被枚舉的目標空間來暴力掃描。

根據現行加密貨幣安全常識,資產被盜往往與「接觸面」有關,例如交易所被駭、釣魚網站或惡意軟體取得使用者助記詞等。但「硬體錢包」一直被視為最高等級的「冷錢包(Cold Storage)」方案,理由在於其與網路隔離,只要沒有實體接觸與韌體被植入惡意程式,就應該是相對安全的。

這次問題的核心,卻出在 콜드카드 的「隨機數生成機制」。依照安全設計原則,產生私鑰與種子時應依賴「專用硬體隨機數產生器」,生成不可預測的真隨機值。但在部分 콜드카드 裝置上,因為內部設定錯誤,這一層硬體亂數來源被「跳過」,改由較簡化的軟體邏輯,根據晶片序號與時脈(Clock)等固定或可預測參數來生成隨機數。

結果是,原本「理論上接近無限」的私鑰空間,實際可被利用的範圍被壓縮成「有限且可計算」的數量。分析指出,在部分型號上,可被推算的候選私鑰數量可能縮小到約 40 億個級別。對人類而言,40 億是個天文數字,但在現代伺服器與叢集計算面前,這種級別的搜尋空間已是「可以以時間換取結果」的範疇。

攻擊者被認為是預先大量生成可能的「種子值」與對應「私鑰」,再從中導出比特幣地址,然後與區塊鏈上實際存在且有餘額的地址進行比對。一旦發現「命中」,就能直接發送轉帳交易,把資產轉走。這整個過程完全不需要觸碰受害者的實體硬體錢包裝置,也不需取得受害者助記詞。換句話說,即便錢包電源關閉、被鎖在保險箱裡,只要當初的私鑰是透過這組有缺陷的亂數系統生成,就可能成為被掃描列舉的對象。

Galaxy Research 評論指出,這並非偶然出現的一次性事故,而是「結構性錯誤導致可重複利用的攻擊面」,呼籲市場對使用同一套亂數架構的錢包型號維持高度警戒。

更棘手的是,目前一般使用者幾乎「沒有可靠方式」檢查自己手上的 콜드카드 是否落在這次的「高風險種子範圍」內。由於無法直接驗證某組種子是否受影響,只要曾在特定韌體版本或特定生產批次上生成過私鑰,就必須「從最壞情境」去假設風險,即使資金尚未被盜,也不代表安全無虞。

콜드카드 製造商 CoinKite 已就部分機型發出風險警示,官方目前將焦點放在 Mk3 型號。但根據 Block 發布的技術報告,受影響範圍可能不僅於此,還可能涵蓋 Mk2、Mk4、Q、Mk5 等型號。這種「官方說法與外部研究不一致」的情況,使爭議持續升溫,也加劇了用戶的不安。

在追查攻擊者方面,Block 的研究人員 Clay Garrett 指出,駭客疑似使用了某家區塊鏈數據服務的「付費帳戶」,而且該服務的內部分析紀錄與這次攻擊行為的時間線與模式高度一致。相關資料已移交執法單位,有望成為日後追蹤攻擊源頭與可能洗錢路徑的線索之一。

評論:如果日後證實有第三方服務紀錄能完整還原攻擊流程,這不僅有助於執法,也會讓專業社群更精準評估「設備層缺陷」與「雲端輔助工具」在整起事件中的實際角色。

多位安全專家表示,這起事件恐怕會顛覆市場對「冷儲存(Cold Storage)」的基本信仰。過去的主流觀點是:「只要沒人能接觸到你的私鑰,你的資產就是安全的。」但今回事件凸顯,真正關鍵已轉向:「私鑰在生成當下是否足夠不可預測?」只要生成過程本身存在可被模型化、縮小搜尋空間的缺陷,即使事後做到極致的隔離與保管,都不足以補救。

另一個潛藏變數是「AI 技術的加速進展」。近期,Anthropic 公布一項研究結果顯示,其模型能在約 60 小時內,將一種次世代加密演算法的「有效安全強度」削弱近半,而當初該演算法在傳統安全審核流程中耗時約 2 年才完成設計驗證。這暗示未來 AI 可能在「尋找設計弱點」與「壓縮搜尋空間」上扮演越來越關鍵的角色,加速原本被認為「理論上安全」的系統走向失效。

綜合來看,加密貨幣的安全版圖正出現結構性轉移——風險重心從「資產的保管方式」逐步移向「金鑰與種子的生成品質」。這次比特幣(BTC) 大規模外流事件,被不少業內人士視為這一轉折的典型案例:它不只是一次單純的「盜幣事故」,而是對整個硬體錢包產業在亂數設計、韌體驗證與公開審計機制上的一次集體壓力測試。

評論:對專業持幣者與機構來說,接下來關鍵不只是更換設備,而是全面檢討「金鑰生成流程」——是否開源可驗證、是否有獨立安全審計、是否能在離線環境中重新生成與遷移到可信賴的私鑰空間,這些將成為未來風險管控的新核心。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1