Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Coldcard助記詞漏洞掀論戰 Ledger技術長:多重簽名非萬能解方

說明硬體錢包安全性的技術長 / TokenPost.ai

比特幣(BTC)自行保管方式的安全性,再度掀起討論。硬體錢包廠商Coldcard的韌體被爆出存在助記詞生成瑕疵,不只錢包架構本身,連備份與復原流程都被要求重新檢視。

根据U.Today的報導,Ledger技術長查爾斯·紀勒梅(Charles Guillemet)於4日(當地時間)表示,Coldcard事件發生後,用戶沒有必要立刻反射性地把資產轉移到多重簽名錢包。紀勒梅指出:「多重簽名並非永遠是正確答案。」他認為,比起安全架構的複雜程度,使用者應該先評估自身的威脅模型與復原可行性。評論來看,這句話點出了多重簽名常被過度神化為「絕對安全解方」的迷思。

這場爭論源自Coldcard韌體的助記詞生成瑕疵。製造商Coinkite在7月30日發布的資安公告中表示,部分韌體版本存在助記詞生成熵值受限的錯誤。

Coinkite在1日更新的公告中,進一步說明受影響韌體產生的助記詞在哪些條件下會出現風險:未使用至少50次獨立且不公開的擲骰輸入來生成助記詞,且未搭配強度足夠、獨一無二的BIP-39密語加以保護的情況,都屬於高風險範圍。

修正後的韌體版本為:Mk2、Mk3機型4.2.0以上;Mk4、Mk5機型標準版5.6.0以上;Q機型標準版1.5.0Q以上。邊緣版本(Edge Track)則提供Mk4、Mk5適用的6.6.0X以上,以及Q機型適用的6.6.0QX以上。

即使更新韌體,先前已生成的助記詞本身並不會因此被修復。Coinkite建議受影響的用戶,應在修正後的韌體上重新生成新的助記詞,並將資金轉移過去。

這起瑕疵事件,也讓比特幣自行保管方式的安全性議題再度浮上檯面。即便使用硬體錢包,只要助記詞生成過程或備份方式出現問題,用戶仍必須親自完成資產轉移與復原的整套流程。

多重簽名的設計原理,是必須集滿多把金鑰中事先設定的簽署數量,才能動用比特幣。在企業金庫管理、共同管理或遺產繼承等需要分權的情境下,多重簽名可能比單一金鑰更具優勢。

不過,若簽署人資訊、錢包設定檔、復原順序與備份位置沒有妥善管理,復原的難度反而會提高。Coldcard官方文件也說明,要復原多重簽名錢包,除了助記詞之外,還需要錢包描述符(descriptor)與共同簽署人的資訊。

換句話說,多重簽名並不是能自動提升安全性的功能,而更像是一套仰賴嚴謹操作流程才能運作的架構。分散金鑰確實能降低單點故障風險,但一旦復原資料缺漏,反而可能導致資金完全無法動用。

Ledger提出的替代方案之一,是比特幣的Miniscript技術。Ledger在2023年於官方部落格中,將Miniscript介紹為一種用來表達比特幣腳本的高階語言,可用來設計時間鎖、遺產繼承、復原金鑰與多重核准等客製化的支出條件。

MuSig2則是以不同於傳統腳本式多重簽名的方式,將多位簽署人的金鑰進行聚合。Coldcard的開發文件顯示,邊緣版韌體自6.5.0X、6.5.0QX起開始支援MuSig2。採用MuSig2的Taproot輸出,在區塊鏈上與一般單一簽名的Taproot輸出無法區分,佔用的鏈上空間也更少。

單一簽名硬體錢包架構簡單,但風險會集中在單一助記詞上。多重簽名、Miniscript與MuSig2雖然能讓資產保管策略更精細,但也要求使用者充分理解並自行管理設定、備份與復原流程。

對Coldcard用戶而言,現階段真正需要做的不是更換錢包類型,而是先確認自己使用的韌體版本與助記詞生成條件。若確認使用的是受影響的助記詞,就必須在修正後的韌體上產生新助記詞,再將資金轉移過去。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1