Coinkite向Coldcard Mk3用家發出緊急警示,呼籲盡快轉移資產。早前有自動化程式在短時間內,從500個地址「掃走」合共594.5枚比特幣 (BTC),其後披露相關事件疑與錢包種子生成過程的弱點有關。
事件重點
- 所有自4.0.1版起推出的Mk3韌體,所生成的種子都可能存在弱點。
- 使用舊版韌體的Mk4、Mk5及Q機主,必須更新、重建新種子並把資金遷移。
- 已知受害地址中,暫未發現任何多重簽名或Taproot錢包。
Coldcard種子風險
Coinkite在一份安全公告中指,自2021年3月起發佈的Mk3韌體4.0.1版以後,全線版本在裝置自行生成錢包種子時,存在熵值不足的問題。於韌體5.6.0之前在Mk4與Mk5上建立的種子,以及在1.5.0Q之前於Q型機上生成的種子,同樣被列為高風險。
公司表示,受影響種子的隨機度約只有72位元熵(bits of entropy),遠低於理論上應有的128位元,實際風險則因型號而異。至於TAPSIGNER、OPENDIME及SATSCARD則不受影響,因為它們採用完全獨立的程式碼。需要強調的是,更新韌體無法「修補」已存在的種子,舊種子的弱點並不會因升級而消失。
Coinkite建議,用家必須先安裝修正後的韌體,再生成替代種子,做好備份,然後在裝置上核實收款地址,先以小額交易測試,確認一切運作正常後,再分批轉移主力資金。
若Mk3機主暫時沒有其他硬件錢包在手,可權宜地為現有種子加上一組強而獨特的BIP-39密語,以增加攻擊難度;不過Coinkite仍然明確建議,最終應換用全新生成的種子,才屬穩妥。
延伸閱讀: 比特幣ETF吸納2.331億美元 單一基金貢獻大部分淨流入
比特幣被盜規模
安全公司Atlas21披露,7月30日期間,有自動化程式在區塊960188至960191之間,橫掃500個單一簽名地址。相關交易一共花費1,324個UTXO,轉出合共594.5枚BTC,市值接近3,800萬美元,而支付的礦工費約為0.044枚BTC。調查指,未見有多重簽名或Taproot地址捲入其中。
在這批受害者之中,中位數損失為0.41枚BTC;當中有110個地址損失超過1枚比特幣,單一地址最大損失高達29.9枚BTC。Atlas21指出,交易模式顯示,這些地址可能是由弱私鑰生成——亦即錢包在建立時,種子隨機度不足,令攻擊者可以透過計算推算私鑰。
首宗公開個案來自一名用家,指其24字種子於2021年在Coldcard上生成,從未輸入任何電腦或連網裝置,卻在今次事件中失去資金,進一步支持「種子本身不夠隨機」的懷疑。
事件之所以引起廣泛關注,是因為就算資產長期離線存放,一旦種子本身的隨機度不足,攻擊者仍可透過運算「猜」出私鑰,離線保管也失去意義。Coinkite的警告涵蓋超過五年內創建的錢包,除非用家主動遷移,否則風險持續存在。儘管如此,在大額比特幣被掃走後,市價仍在約64,000美元附近徘徊,未見明顯波動。






