Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

COLDCARD熵值缺陷疑雲,損失估算逾1億美元各方說法不一

電纜與記憶卡旁的硬體錢包 / TokenPost.ai

COLDCARD硬體錢包爆出熵值(entropy)缺陷疑雲,事件延燒為比特幣(BTC)自我保管(self-custody)安全性的爭論。Galaxy表示,受損規模超過1500枚BTC,金額逾1億美元(約1460億韓元)。

Galaxy在4日公開的Podcast節目《Inside the COLDCARD Entropy Failure w/ Alex Thorn》中表示:「歷經多波攻擊,已造成超過1,500枚BTC、逾1億美元的損失。」該集節目於3日錄製完成。

爭議焦點並非私鑰外洩,而在於更早的種子(seed)生成階段。硬體錢包雖是讓使用者自行保管私鑰的裝置,但若產生助記詞(seed phrase)時隨機性不足,攻擊者就有機會縮小候選種子範圍、進而找出錢包。這正是此次事件動搖「使用冷錢包就安全」這種認知的原因。

Galaxy將此次事件定調為Coinkite旗下COLDCARD硬體錢包遭利用漏洞(exploit)攻擊,並指出2021年3月發生的隨機數產生器(RNG)韌體漏洞是關鍵線索。攻擊分成多個階段進行。威爾·歐文斯(Will Owens)先引誘自動化的drainer機器人上鉤,再透過RBF手續費競標搶回資金。RBF是一種可提高未確認比特幣交易手續費、以新交易取代舊交易的功能。

各方公開資料對受損規模的說法並不一致。紐約郵報(New York Post)報導,與COLDCARD軟體缺陷相關的攻擊,已從逾1000個錢包中盜走約8900萬美元(約1272億韓元)。news.com.au則指出,受損規模約為594枚BTC、5000萬美元(約715億韓元),涉及500個錢包。由於Galaxy公布的「逾1500枚BTC」與外部報導數字不一,確切的鏈上總損失金額與受害錢包數量目前尚未獲得確認。

製造商公布的文件也是爭議的一環。4日更新的COLDCARD常見問答(FAQ)說明,產生主種子助記詞時主要採用硬體型真隨機數產生器(TRNG),並將微控制器(MCU)的TRNG與偽隨機數產生器(PRNG)以XOR運算混合後,再以SHA256進行「白化(whitening)」處理。文件中也提到,使用者可透過額外擲骰子來強化熵值,或繞過裝置預設的生成流程、僅以擲骰結果來產生種子。

Coinkite於7月2日公開COLDCARD 5.5.1與1.4.1Q版韌體。更新說明中包含支援BIP-322、改善WIF Store、強化Q機型的Secure Notes & Passwords功能,以及多項錯誤修正。不過更新說明中並未提及Galaxy所指出的2021年3月RNG缺陷,也沒有與此次攻擊損失直接相關的說明。

對台灣讀者而言,相較於受損總金額,更值得直接關注的是自身的保管方式與種子生成紀錄。亞歷克斯·索恩(Alex Thorn) Galaxy研究部門主管警告,若使用者在2021年3月17日之後發布的韌體版本下,並未額外以擲骰子隨機數強化種子安全性,就可能面臨風險。使用者應自行檢查的重點包括:△是否長期使用同一組種子 △是否額外加入熵值 △是否使用單簽名(single-signature)錢包。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1