Coldcard 被揭可預測助記詞漏洞 黑客 25 分鐘內掃走約 594 BTC

AI 市場總結
一個關鍵的 Coldcard 種子生成缺陷令約 500 個錢包中的約 594 BTC 得以被迅速盜走,削弱了市場對硬件錢包安全性以及種子建立相關操作做法的信心。儘管已提供緊急韌體更新,但已受損的種子無法原地修復,迫使用戶遷移資金,並可能在短期內造成鏈上活動增加。該事件亦擴大了審計範圍至相關密鑰材料,提高了整個加密貨幣市場對交易對手風險及託管風險的警覺。
影響等級
● 高
主要受影響標的
BTC/USDT-3.19%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【要點】周五凌晨,攻擊者針對約 500 個 Coldcard 單簽名錢包發動協同行動,在 25 分鐘內轉走約 594 BTC,按當時價格約值 3,800 萬美元。漏洞核心在於裝置生成助記詞(seed)時的隨機性被削弱,最終令原本近乎不可猜的私鑰搜尋空間大幅收窄。Coinkite 已推出緊急韌體更新,但在脆弱條件下產生的舊 seed 仍屬高風險,必須更換並遷移資金;公司並推測攻擊者可能利用 AI 進行大規模缺陷挖掘。 據調查,資金掃掠發生於周五 01:31 至 01:56(UTC),攻擊者在短短三個區塊的時間窗內完成約 500 筆轉帳,速度與精準度罕見。鏈上追蹤顯示,其中 562 BTC 被匯入同一地址後暫未移動;多個受害錢包在事件前已沉寂多年。 Coinkite 同日發布安全公告指出,若用戶曾在 COLDCARD Mk3 並於韌體 4.0.1 或之後版本生成 seed,資金可能面臨風險。公司初步判斷 Mk4、Q 及 Mk5 未受影響,但形容結論仍屬早期分析。 【漏洞成因】問題源自 2021 年 3 月引入的韌體改動。由於建置設定錯誤,部分裝置繞過硬件隨機數產生器;而配套程式庫的檢查只確認該設定是否存在,未核實其是否已啟用。結果在建立金鑰時,系統退回以軟件方式產生隨機性,並以晶片序號及時鐘暫存器作為種子來源。這些資料並非秘密,對攻擊者亦不具真正不可預測性,令每個錢包本應龐大的搜尋空間被可預測的裝置資訊壓縮。 風險暴露與「生成錢包時所運行的韌體版本」相關,而非購買硬件的時間。Coinkite 已向 Mk4、Mk5 及 Q 推出緊急更新,但公司強調,安裝修補版本並不能補強已在脆弱環境下生成的 seed;用戶必須建立全新 seed 並把資產轉移,因為軟件更新無法重寫已被削弱的隨機性。 【建議措施】官方建議用戶採取更強防護,包括使用強度高的 BIP39 passphrase、至少 99 次擲骰作為額外熵源,或兩者兼用。至於不再受支援的 Mk3,用戶遷移流程則另有一套,並可能較為繁複,需審慎處理以保障仍未被轉走的餘額。 Coinkite 亦表示,攻擊者或曾利用人工智能檢視其舊版開源韌體,從而在大規模層面發現缺陷。公司稱此屬推測,並非已確認歸因;事件亦帶出諷刺一面:Coinkite 指其早前進行 AI 輔助審視時未發現重大問題,反映同類分析工具既可提升防守效率,亦可能加速被用作攻擊。 除錢包 seed 外,公司正擴大檢視範圍,指涉事的隨機生成器缺陷或同時影響紙錢包金鑰、seed 分割遮罩(seed-splitting masks)、複製用金鑰(cloning keys)及 Key Teleport 轉移等功能,意味風險評估不止於是次被盜的 594 BTC,仍有待後續釐清。