COLDCARD錢包在金鑰產生過程中出現瑕疵,導致比特幣(BTC)持有人蒙受的損失已超過1億美元(約新台幣31億元)。錢包在產生種子(seed)時未能取得足夠隨機性,被認定是這起事故的主因。
根據Decrypt報導,部分COLDCARD錢包產生種子時,可能組合的範圍比預期小很多,讓攻擊者得以逐一測試各種可能組合,進而破解私鑰。種子是產生錢包所有私鑰的根本依據,一旦外流,資金就可能被存取。
「熵」(entropy)指的是讓種子難以被猜中的隨機程度,以位元(bit)為單位表示。熵值越低,攻擊者需要嘗試的組合數量就越少,破解難度也隨之降低。
這起事故也讓「該不該信任裝置內建亂數產生器」的爭論再度浮上檯面,部分使用者主張應自行以骰子等工具增添隨機性。COLDCARD目前提供將骰子點數加入種子產生過程,或完全以此取代裝置內建亂數產生方式的功能。
留言 0