Coldcard 的資金流失並非比特幣的失敗。協議完全按照指令執行。它揭示的是,當系統出錯時,我們多麼渴望有一個明確的目標來指責。 大約 594 比特幣,約 3800 萬美元,在 25 分鐘內從約 500 個單簽名錢包中消失。所有人都將矛頭指向一行固件代碼:`#ifndef MICROPY_HW_ENABLE_RNG` 檢查的是宏是否存在,而非它是否實際啟用。該宏被定義為零,因此設備靜默回退到基於序列號和時鐘寄存器的軟體「隨機性」。本應承載 128 位熵的種子,實際僅約 40 位,可被猜測。此漏洞自 2021 年 3 月以來一直存在,根據 Coinkite 自身的評估,是透過 AI 協助的程式碼審查才被發現,而攻擊者所使用的工具與防禦者完全相同。 我目前正在閱讀 Stuart Glennan 的《因果關係:基礎》,這本書重新詮釋了整個事件。 這行 `#ifndef` 並非「原因」,而是一種 INUS 條件:一個不充分但非冗餘的、屬於非必要但充分組合的一部分。單獨的漏洞本身並不會導致資金流失。真正導致資金流失的是:漏洞 + 無密碼短語 + 單簽名 + xpub 暴露於鏈上 + 預設回退機制靜默失敗而非中止 + 五年來從未檢查的審計。每一個環節都承擔著責任;移除其中任何一項,盜竊便不會發生。 因此,業界修復了 RNG,感謝供應商,並關閉了工單。這正是導致「已修復」系統仍充滿風險的隧道視野。真正的問題從來不是哪個環節是原因,而是哪個非冗餘環節最便宜、最容易移除。密碼短語成本為零,卻能徹底瓦解整個風險組合。 我們的整個理念是「驗證,而非信任」。而這一切所依賴的關鍵——你的種子是否來自真正的隨機性——卻是幾乎沒有人能夠驗證的。我們誓言拋棄信任,卻又信任了 RNG。 如果你在受影響的固件上生成種子,請立即轉移你的資金,並新增密碼短語。 NFA


