硬體錢包 Coldcard 的韌體缺陷,導致部分比特幣(BTC)用戶資金遭未授權轉移。41 分鐘內,1,196 個地址共有 1,082.65 BTC 外流,價值約 7,000 萬美元(約 970 億韓元)。
Galaxy Research 在分析中指出,事故源頭可追溯至 2021 年 3 月發布的 Coldcard 韌體。該版本在生成復原種子時削弱了必要的隨機性(熵,entropy),攻擊者即使沒有接觸實體裝置,也能只靠離線運算重建私鑰。多數受影響錢包,是多年沒有資金移動的「閒置錢包」。
Coldcard 是專為比特幣提供的硬體錢包。它透過與網路隔離的離線環境保存私鑰,過去被視為相對安全的保管工具。不過,這次事件顯示,即使裝置本身沒有被奪取,只要種子生成演算法存在弱點,私鑰仍可能被反推出來。換言之,離線保管並不是面對韌體設計缺陷時的完整防線。
事件發生後,針對 Coldcard 的攻擊仍持續出現。Alex Thorn(亞歷克斯・索恩)Galaxy 研究主管再次提醒,若用戶使用 2021 年 3 月 17 日後發布的韌體,且沒有透過骰子隨機數強化種子安全,仍可能面臨風險。
製造商 Coinkite 事後公開道歉,並發布緊急韌體更新。Coinkite 在公告中表示:「僅靠韌體升級,無法修復在受影響版本中生成的助記詞」,並稱「使用舊版本生成種子的用戶,應在已修正的裝置上建立新種子,並轉移資產」。這代表問題不是單純更新即可結束,用戶仍需要親自完成更換錢包與搬移資產的流程。
趙長鵬(Changpeng Zhao) 幣安(Binance)創辦人在 X 貼文中說:「即使是歷史悠久、廣受信任的冷錢包,也可能藏有尚未被發現的漏洞,沒有絕對安全的保管機制。」他藉此建議用戶將資產分散保存在多個錢包。不過,他也承認,分散保管會增加需要管理的私鑰數量,讓自我託管(self-custody)的負擔變重。這番說法意味著,使用者不只要評估單一裝置是否可信,也要重新檢視整體資產保管習慣。
這次事件也讓市場重新討論完全自我託管的安全性。無論是硬體錢包或軟體錢包,用戶都必須承擔程式碼缺陷與私鑰管理複雜度帶來的風險。使用 Coldcard 舊版韌體生成種子的用戶,需將資產轉移到新錢包。
留言 0