重點
Coinkite 表示,由於一樁涉及 7000 萬比特幣的駭客攻擊影響了與弱種子生成相關的錢包,Coldcard 用戶應採取預防措施。Galaxy Research 與 Block 的工程師提供的數據顯示,已有 1,082.65 BTC 從錢包中消失。駭客於週四首先從 1,196 個比特幣地址竊取資金,原因是私鑰未以足夠的熵值生成。自 2021 年 3 月起,Coldcard Mk3 裝置的固件漏洞(從版本 4.0.1 開始)導致種子生成回退至弱軟體 PRNG,而非使用硬體真隨機數生成器。Coinkite 尚未承認此次駭客攻擊與 Coldcard 錢包有關,但表示 Mk3 用戶受到影響,並隨後提醒 Mk4、Mk5 和 Q 用戶採取預防措施。
為何這很重要:錢包助記詞生成失敗會導致私鑰可預測,從而將自持保管轉為直接盜竊風險。
市場情緒
看跌、壓力加大、科技驅動、去風險化。
原因:報告指出,由於使用弱種子生成的錢包被盜取了7,000萬美元,可能削弱人們對硬體錢包安全性的信心。
類似過往案例
在 2022 年 9 月,Wintermute 因攻擊者利用與 Profanity 相關的私鑰弱點而損失約 $160 億美元,首席執行官 Evgeny Gaevoy 表示該公司將繼續進行鏈上交易。(The Block)。關鍵差異在於,Wintermute 是專業的掛單商,而 Coldcard 事件似乎主要集中在終端用戶錢包助記詞的生成上。
Ripple Effect
弱的種子生成可能從直接竊取風險擴散至更廣泛的託管謹慎,因為用戶可能急於將資金從受影響的設備中轉出。如果 Coinkite 發布更清晰的固件指引並停止資金外流,則信心可能穩定。若資金外流持續,則硬體錢包用戶可能會將此問題視為一項持續的安全風險,而非已解決的漏洞。
機遇與風險
機會:如果 Coinkite 的指引確認了安全的種子再生流程,則完成遷移可降低冷儲存的操作風險。若受影響的用戶在無進一步資金流失的情況下轉移資金,則託管信心可能更快恢復。
風險:如果在指導後仍持續出現資金流失,則減少受影響的 Coldcard 生成錢包餘額可降低盜竊風險。若用戶延遲更換助記詞,則可預測的私鑰可能仍處於暴露狀態。

