不要因為冷錢包出現問題,就說「比特幣被駭了」。 這次事件並非比特幣網路的缺陷,而是特定硬體錢包製造商 CoinKite 在過去的韌體中,產生助記詞的方式存在問題。 比特幣的私鑰必須由足夠大的熵,也就是人類無法預測的隨機值來生成。 然而,部分舊版冷錢包韌體未正確使用硬體隨機數生成器,而是運行了可預測的軟體偽隨機數生成器。 簡單來說,並非比特幣的鎖壞了,而是鎖的製造商在部分產品中以過於簡單的方式製作鑰匙。 攻擊者並未破解比特幣的密碼學,也未攻擊礦工,更未篡改區塊鏈的交易記錄。 僅僅是有人可能計算出弱助記詞的候選清單,並與公開區塊鏈上的地址進行比對。 在這起事件中,比特幣網路實際上運作正常: 它驗證了由有效私鑰簽署的交易,並在未經任何人授權的情況下,將這些交易記錄在全球範圍內。 比特幣不會將責任外包。 不要因為不信任交易所,就盲目信任硬體錢包公司。 不要相信,請自行驗證。 你必須確認:是否為開源、助記詞如何生成、韌體是否可驗證、是否能手動輸入額外熵值。 而本次事件中最重要的一點是: 即使更新至最新韌體,過去在弱韌體中生成的原有助記詞也不會變得更安全。 如果你曾在受影響的環境中生成助記詞, 請在新韌體中創建新的助記詞,並直接將比特幣轉移到新地址。 將原有助記詞還原到其他錢包並非解決方案, 因為問題不在於裝置,而在於已經生成的助記詞本身。 比特幣並未故障。 僅僅是,直接保管比特幣意味著你必須親自承擔自由、驗證與管理的責任。 Not your keys, not your Bitcoins.


