Coldcard 種子生成漏洞令約 1.16 億美元比特幣面臨風險

AI 市場總結
Coldcard 種子生成隨機性缺陷的披露顯示,約 1,816 BTC(約 1.16 億美元)可能面臨風險;據報攻擊者毋須接觸裝置,透過重建低熵種子來清掃資金。雖然這並非比特幣協議層面的問題,但事件對自我託管信心構成壓力,提高市場對硬件錢包及備份相關的營運風險意識,並可能在短期內觸發持幣者更趨審慎,因受影響用戶在韌體修復僅能保護未來種子的情況下仍需遷移錢包。
影響等級
● 中
主要受影響標的
BTC/USDT-0.22%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
CoinDesk 引述消息指,加拿大 Coinkite 旗下比特幣專用硬件錢包 Coldcard 被披露存在「種子(seed)生成」漏洞後,約 1,816 枚比特幣(市值約 1.16 億美元)被視為處於風險之中。事件再度把焦點拉回硬件錢包助記詞的隨機性來源、備份方式及自我託管(self-custody)的安全實務。 安全公告顯示,部分裝置在生成助記詞時使用了不正確的隨機數來源,導致種子熵值遠低於預期。受影響版本包括 Coldcard Mk2 及 Mk3 的 4.0.1 至 4.1.9。Coinkite 估算,相關裝置生成的種子有效熵約為 40 bits;部分 Mk4、Mk5 及 Q 裝置約為 72 bits;正常水平應為 128 bits。 損失與攻擊方式方面,TRM Labs 估計攻擊者已從逾 5,200 個地址轉走約 1,816 BTC。報告提到,相關資金在 7 月 30 日之後出現四次可疑轉移,後續統計仍可能變動。TRM Labs 指出,攻擊者毋須取得實體裝置或改動韌體,只要重建受影響的種子,即可推導出對應私鑰,並在其他系統上簽署交易。 Coinkite 已為受影響型號釋出韌體修補,但補丁只能保障日後新生成的種子。已生成且存在風險的舊助記詞仍需用戶遷移錢包處理。 事件亦令自我託管的討論再度升溫。TEXITcoin 創辦人 Bobby Gray 認為,問題不在比特幣本身,而在用戶過度依賴裝置自動生成隨機數;他指出,主動加入骰子熵值(dice entropy)的用戶並未以同樣方式受影響。Gray 亦強調,不應把事件簡化為「交易所託管更安全」的證明。對只想獲取比特幣價格敞口的美國投資者而言,現貨比特幣 ETF 可避開助記詞與韌體維護,但風險會轉移到機構託管及證券產品架構之上。