Coldcard 韌體漏洞揭露:自 2021 年起種子生成熵值不足,升級後仍需遷移錢包
AI 市場總結
Coldcard 披露並修補了一個長期存在的韌體 RNG 缺陷,該缺陷自 2021 年起可能已產生熵值降低的比特幣種子;韌體更新無法補救已建立的種子,需進行完整錢包遷移。與該問題相關的盜竊報告提高了自我託管的營運風險,並可能在用戶輪換錢包時暫時增加鏈上轉帳活動。該事件亦凸顯了開源審查的局限性以及對硬件錢包信任假設的限制。
影響等級
● 中
主要受影響標的
BTC/USDT-0.66%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
比特幣硬件錢包品牌 Coldcard 近日推出韌體更新,修補一項涉及錢包種子(seed)生成的嚴重漏洞。不過公司同時提醒,用戶即使升級到最新韌體,亦無法 "自動" 修復過去已生成的種子;要徹底處理風險,必須把比特幣轉移至以全新種子建立的新錢包。
該漏洞可追溯至 2021 年 3 月推出的韌體版本 4.0.1。問題源於韌體內部隨機數產生器(RNG)流程出錯,導致種子生成的熵值大幅降低,令本應幾乎無法猜測的主密鑰變得更易被推算。受影響裝置包括 Mk3、Mk4、Mk5 及 Q 型號,涵蓋 2021 年 3 月之後、至 2026 年 7 月 31 日修補版本釋出之前的相關韌體版本,等同 Coldcard 產品線超過五年的種子生成可能存在被削弱的隨機性。
市場上相關後果據報並非純屬理論推演。有報道指,數以億美元計的比特幣失竊事件被指與此漏洞有關。
Coldcard 於 2026 年 7 月 31 日釋出已修補版本,包括:Mk4 及 Mk5 的 v5.6.0、Q 標準型號的 v1.5.0Q,以及較舊 Mk3 的 v4.2.0。上述版本已上載至其 GitHub 倉庫 github.com/Coldcard/firmware,並提供完整源碼、安全通告及更新紀錄。
公司強調,更新韌體屬必要步驟,但並不足夠:凡以舊有缺陷流程生成的種子,即使裝置日後已更新至修補版韌體,該等種子仍然被視為已受影響。用戶需要在已修補的韌體下重新生成全新種子,並把所有比特幣轉帳至由新種子衍生的地址,完成整體錢包遷移。
為降低遷移期間風險,Coldcard 建議採取兩項加強措施:其一是在生成種子時加入獨立擲骰帶來的實體隨機性,建議至少擲 50 次;其二是使用強度足夠的 BIP39 passphrase 作額外熵值層,提升破解難度。兩者的共通點是把隨機性來源從裝置內部 RNG 分散出去,避免單點缺陷影響。
事件亦為自我託管(self-custody)社群敲響警號。Coldcard 一直以 "Bitcoin-only"、專注嚴肅用家市場建立口碑,不支援山寨幣,亦不追逐 DeFi 整合。今次漏洞同時凸顯開源安全模式的張力:Coldcard 韌體長期以開源形式在 GitHub 公開供審閱,但此類熵值問題仍被指持續逾五年才獲修補。