Coldcard 韌件漏洞致硬件錢包被盜 594.48 BTC
【重點】Coldcard 硬件錢包被揭發韌件缺陷,導致多代產品的安全隨機數生成(RNG)功能失效,攻擊者已從受影響錢包轉走合共 594.48 BTC,按現價約值 3,830 萬美元。Coinkite 及 Block 的 Bitcoin 工程團隊追查後指出,問題源於一段已損壞的 RNG 檢查機制,令錢包私鑰生成改為依賴可預測的序號(serial number)及內部時鐘(internal clock)等資料。自 2021 年起部分版本韌件幾乎無法提供真正隨機性;較新型號雖未完全失效,但可選結果仍被收窄至約 40 億種組合。
Coinkite 建議受影響用戶在已更新的硬件上重新生成全新 seed,並盡快把資金轉移,原因是單靠更新韌件無法修復已生成的弱 seed。Coinkite 表示,早期分析顯示 Mk3 用戶如在 4.0.1 韌件之後生成 seed 可能存在風險;Mk4、Q 及 Mk5 暫未見受影響。
【為何重要】seed 生成偏弱,會令自託管(self-custody)由資產掌控優勢變成直接的私鑰暴露風險,亦可能削弱市場對硬件錢包安全性的信心。
【市場情緒】偏淡;壓力升溫;技術事件主導;去風險。原因:已確認從受影響 Coldcard seed 盜走 594.48 BTC,對比特幣持有人形成直接託管風險壓力。
【相似案例】2023 年 Trust Wallet 修復瀏覽器擴展程式的錢包生成漏洞,造成用戶約 17 萬美元損失;在漏洞期間建立的地址需要用戶自行補救。(The Block)
【差異】Trust Wallet 事件涉及瀏覽器擴展;本次為硬件錢包韌件層面問題,且已披露的比特幣損失規模更大。
【外溢影響】主要傳導渠道是自託管信心。若 seed 生成依賴可預測資料,即使錢包外觀與使用流程看似安全,仍可能存在系統性弱點。若後續確認更多受影響韌件範圍,事件可能由個別錢包擴散至整體硬件錢包信任。與弱 seed 派生的資金相關的公鑰暴露亦可能令風險在更長時間內持續。
【機會與風險】
機會:Coinkite 與 Block 完成韌件審查後,若最終確認受影響型號更少,有望為硬件錢包信心帶來穩定訊號。對於在 Mk3 且於 4.0.1 後生成 seed 的用戶,改用已更新硬件生成全新 seed 並完成資產輪換,可降低私鑰暴露風險。
風險:若審查結果擴大受影響韌件集合,降低對舊 seed 的依賴有助控制因盜竊延遲發現而帶來的下行風險。即使完成修補,資金若仍停留在弱 seed 上,私鑰風險亦可能持續存在。