Coldcard 爆出長達五年 RNG 漏洞:種子被削弱、疑現四輪攻擊,自託管安全再掀爭議

AI 市場總結
Coldcard 韌件 RNG 漏洞持續五年,削弱多個型號的種子生成;Galaxy Research 根據鏈上模式估計,與 5,294 個地址及 1,815.75 BTC 相關,疑似出現四波攻擊。該問題屬於錢包金鑰生成失效,而非攻破比特幣加密技術,但它削弱了對自我託管的信心,並可能在短期內因安全因素推動資金流動,因為用戶會輪換種子並遷移持倉。
影響等級
● 中
主要受影響標的
BTC/USDT+0.93%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Coldcard 錢包被披露在 2021 年一次程式碼遷移後引入隨機數生成(RNG)缺陷,令多個型號及韌體版本在近五年內生成的錢包種子強度下降。受影響韌體本應採用硬件隨機來源,實際卻改用可預測的軟件偽隨機數生成器,令推算的搜尋空間縮窄至 Mk2、Mk3 約 40 位元,較新型號約 72 位元。 是次問題屬於密鑰生成失效:即使升級韌體,或把受影響的助記詞(mnemonic)匯入其他錢包,都無法"修復"已生成的種子。用戶需在已修補的韌體或其他可信環境重新生成新種子,並把資金轉移至新地址。 Galaxy Research 指出,鏈上交易模式顯示可能出現四輪疑似攻擊,涉及約 5,294 個地址及 1,815.75 枚 BTC。不過相關數據僅基於鏈上特徵推估,並非逐一核實受害者,亦未能確認最終損失。 報告強調,事件反映的是特定 Coldcard 韌體的密鑰生成流程出錯,並不代表比特幣底層密碼學機制遭到攻破。