Coldcard 韌體隨機數漏洞疑涉 8,860 萬美元 BTC 盜竊案 用戶被促立即更換助記詞

AI 市場總結
鏈上研究將估計 1,367 BTC($88.6M)的失竊事件,與使用具漏洞的 Coldcard 韌體所生成的弱種子相關聯;該韌體使用了確定性 RNG 後備機制。由於修復無法為舊種子恢復熵值,用戶被敦促在已修補的韌體上將資金遷移至新且重新生成的種子。此事件可能對短期圍繞自我託管安全的市場情緒造成壓力,同時強調比特幣的協議並未被攻破。
影響等級
● 中
主要受影響標的
BTC/USDT-1.11%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
8 月 1 日,Coldcard 硬件錢包用戶收到高風險警示:鏈上研究把多輪比特幣盜竊與曾使用存在漏洞的 Coldcard 韌體生成的助記詞(seed)連結起來。Dogecoin 貢獻者 Mishaboar 呼籲,凡曾經使用過 Coldcard 裝置的人都應「立即把資金遷移到新錢包」,切勿重用舊助記詞,亦不要把復原詞輸入到連接互聯網的電腦。 Galaxy Research 最新鏈上分析指出,疑似出現三波攻擊,合共從 4,585 個地址轉走 1,367.05 BTC(約 8,860 萬美元)。Galaxy 強調,這是根據鏈上觀察得出的估算,未獲 Coinkite、執法機關或所有受害者確認。 最大一波發生在 7 月 30 日,約 41 分鐘內從 1,196 個地址轉走 1,082.65 BTC。其後另一波再掃走約 208 BTC,涉及 1,912 個地址,平均每個地址餘額跌至略高於 0.1 BTC,反映攻擊者可能由大額目標轉向大量小額錢包。Galaxy 指,每一波行動在手法上都呈現單一操作者的一致性,但未能證明三波行動必然由同一人所為。第三波亦採用不同的歸集方式,包括使用不同的收款地址、把多名受害者合併成單一交易批次,以及只檢查預設衍生路徑(default derivation path)。 Galaxy 亦提醒,其已知模式未必能捕捉所有失竊個案;其他攻擊者可以用不同手續費、收款格式或歸集方法發起有效交易,從而避開現有偵測線索。 就受影響型號與韌體版本,Coinkite 公告把風險收窄至以下情況下生成的助記詞: - Mk2、Mk3:韌體 v4.0.1 至 v4.1.9 - Mk4、Mk5:標準版韌體低於 v5.6.0,或 Edge 版低於 v6.6.0X - Coldcard Q:標準版 v1.5.0Q 及 Edge 版 v6.6.0QX 已修復 Mk1 裝置不在已識別的韌體回歸範圍內。TAPSIGNER、OPENDIME 及 SATSCARD 因採用不同代碼庫而不受影響。Coinkite 表示調查仍在進行,將發布正式技術報告。 技術層面上,Block 的 Bitcoin 工程與安全團隊把問題追溯至韌體整合錯誤:受影響版本在生成助記詞時,誤用 MicroPython 的確定性備援機制(deterministic fallback),而非 STM32 的硬件隨機數產生器(hardware RNG)。在 Mk2、Mk3 的 v4 韌體中,該備援幾乎不提供任何加密熵(cryptographic entropy),導致助記詞強度不足。較新型號後續加入有限度的安全元件重新播種(secure-element reseed),但早期已生成的助記詞仍可能偏弱。Block 指這是目前技術判斷,並未對每一部裝置進行實證測試。 Coinkite 與研究人員建議用戶即時採取以下行動: - 切勿重用舊 Coldcard 助記詞。 - 在已修補的裝置上或改用其他錢包,生成全新助記詞。 - 先為對應型號安裝 Coinkite 已發布的修復韌體,再建立替代助記詞。 - 完成備份記錄與核對;收款地址需以裝置螢幕顯示為準。 - 先小額測試轉帳,確認到賬後再轉出其餘資產。 - 在確認遷移完成前保留舊備份。 - 永遠不要把助記詞輸入到連接互聯網的電腦;離線保存副本,分散存放於不同安全地點,以降低釣魚、惡意軟件及雲端同步失誤風險。 Mishaboar 亦重申,加設額外 BIP-39 passphrase(Coldcard 所稱第 25/第 13 個字)及使用強 passphrase 有助提升防護。但 Coinkite 警告,passphrase 不能修補已受影響的助記詞;過短或重用的 passphrase 仍存在風險。 Coinkite 提出一個有限例外:若用戶在生成最後助記詞字詞前,加入至少 50 次公平、獨立且私密的擲骰(提供 ≥128 bits 的獨立熵),或有機會不受影響。若少於 50 次、記不起次數,或擲骰序列曾外洩,仍應完成遷移。韌體補丁只影響日後的新助記詞生成,無法為既有助記詞追溯性增加熵;把不安全的助記詞「搬到」另一個錢包亦不會消除其弱點。 事件亦引起更廣泛討論。比特幣投資者 Anthony Pompliano 指,這次反映自我託管的技術門檻高:攻擊者是重現私鑰,而非攻破比特幣協議本身。損失亦帶動市場討論,部分投資者或會考慮機構託管與現貨比特幣 ETF,作為不需自行管理私鑰的替代方案。 目前 Coinkite 已為受影響型號釋出修復韌體並持續調查;Galaxy 及其他研究者亦可能隨著發現更多受害者而更新地址分析。在調查未完成前,約 8,860 萬美元的損失仍屬鏈上估算,未可視為最終確認總額。持有任何 Coldcard 裝置的用戶,應查閱 Coinkite 就所屬型號發布的官方公告,立即更新韌體,並在建立新助記詞前完成必要的安全措施。