比特幣(BTC)硬體錢包COLDCARD傳出價值1.3億美元資產遭竊,讓「自我保管」與機構代管孰優孰劣的爭論再度浮上檯面。
根據BlockBeats報導,於10日(當地時間)指出,COLDCARD部分韌體存在2021年隨機數產生器漏洞,透過這批裝置生成的部分助記詞恐遭破解。BlockBeats揭露的受害規模為逾5200個位址、約2000枚比特幣。
各方公布的受害金額,因統計時間點不同而有所落差。本刊此前已報導,COLDCARD相關錢包中逾5200個位址、約1816枚比特幣遭竊的消息。
事件初期,市場曾懷疑COLDCARD韌體的熵產生缺陷,與另一起約3800萬美元的竊案有所關聯。當時漏洞與竊案之間的實際因果關係與影響範圍仍待進一步查證。
硬體錢包是一種將私鑰保存在離線裝置中的工具,交易簽章在裝置內部完成,私鑰不會直接接觸連網電腦,這是它最大的優勢。
「熵」指的是產生錢包種子與復原詞所需的隨機性。若產生過程的隨機性不足,攻擊者就能縮小可能組合的範圍,進而提高猜出復原詞的風險。
硬體錢包的安全性不只取決於裝置本身,韌體、供應鏈與種子產生流程同樣關鍵。即使私鑰保存在離線環境,只要其中一個環節出現缺陷,自我保管的安全性就可能受到影響。
BlockBeats報導指出,事件發生後,部分投資人開始轉向機構代管商品。該報導提到,美國現貨比特幣ETF近日內合計淨流入約6.26億美元。
Casa共同創辦人傑米森·洛普(Jameson Lopp)表示:「這起事件不應削弱使用者對自我保管的信心。」他認為,第三方代管同樣存在各自的資安風險。
比特幣核心(Bitcoin Core)早期開發者彼得·陶德(Peter Todd)也指出,長期來看,自我保管的安全紀錄優於中心化機構,主張應將特定錢包的缺陷與自我保管方式整體的安全性分開看待。
Onramp共同創辦人麥可·唐古馬(Michael Tanguma)則認為,自我保管與機構代管都存在弱點。他表示:「把大量資產集中在單一機構,等於製造出吸引攻擊者的『蜜罐』;硬體錢包則背負供應鏈、韌體與亂數產生器風險。」
唐古馬提出的替代方案是「多機構代管」,由多家受監管的代管機構分別保管金鑰,交易時需多家機構共同簽署,藉此降低單點故障風險。
多機構代管能降低單一機構或單一金鑰遭入侵時資產立即遭轉移的風險,但交易需要多方核准,也讓部分人士質疑這是否違背比特幣長期強調的去中心化精神。
隨著比特幣逐漸被納入退休金、信託與機構資產配置,代管方式已成為長期資產管理的重要課題。提升使用便利性與復原能力,往往意味著對機構的依賴加深;強化個人掌控權,則代表金鑰管理的責任更加沉重。
台灣投資人同樣面臨相同的選擇。將資產交由交易所或機構保管,可減輕私鑰管理負擔,但須承擔代管機構的風險;選擇自我保管,則須自行承擔復原詞與裝置安全的全部責任。
留言 0