新聞加密貨幣比特幣自托管資產損失令錢包安全受到審視

比特幣自托管資產損失令錢包安全受到審視

作者: AI Crypto Core·

重點速覽

  • 據報1.16億美元的自托管資產損失,已使焦點轉向比特幣錢包管理的營運風險。
  • Block安全團隊揭露Coldcard韌體存在可預測的亂數產生器備援機制與32位元重新播種弱點。
  • 自托管消除了交易對手風險,但金鑰的產生、儲存與復原完全由使用者承擔。
  • 建議持幣者確認韌體是否已更新修補、了解亂數的產生方式,並保護復原短語免於單一故障點。
  • 多重簽名設定可降低單一把遭洩露的金鑰或故障裝置掏空資金的機率,但會增加複雜度。
比特幣自托管資產損失令錢包安全受到審視

一起據報金額達1.16億美元的自托管資產損失,使比特幣錢包安全成為關注焦點,討論也從交易所失靈轉向完全由個人持幣者承擔的營運風險。此事件發生之際,安全研究人員正在檢視主流硬體錢包韌體中的弱點。自托管的需求在2022年FTX交易所倒閉後擴大,該事件重新喚起業界「不是你的私鑰,就不是你的幣」的信條,而當前的審視也顯示這項信條所伴隨的營運負擔。

比特幣自托管再度受到關注,源於Block安全團隊——Block是前身為Square的金融科技公司——的一項揭露,內容描述Coldcard韌體(由Coinkite打造的硬體錢包)存在可預測的亂數產生器備援機制與32位元重新播種弱點。金鑰產生過程中的亂數品質不佳,是少數可能危害原本妥善保管錢包的缺陷之一:私鑰的強度取決於其背後的熵值,而在密碼學上,32位元的空間小到可運用一般運算資源進行窮舉搜尋,這正是此類弱點被視為嚴重問題的原因。相關報導請見比特幣在美國通膨數據公布後走跌,ETF連續兩日資金流出

比特幣教育者BitcoinPierre也讓外界更加關注此議題,他在X上提出這項韌體發現,作為持幣者檢視自身金鑰如何產生、儲存在何處的理由。相關報導請見又一比特幣礦工出售BTC以資助AI資料中心轉型

重點整理

  • 據報1.16億美元的自托管資產損失,已將錢包安全重新定位為營運風險議題,而非市場議題。
  • Block安全團隊揭露Coldcard韌體存在可預測的RNG備援機制與32位元重新播種弱點。
  • 自托管消除了交易對手風險,但金鑰的產生、儲存與復原完全落在使用者身上。

為何這起事件是自托管問題,而非市場問題

自托管讓持幣者完全掌控自己的幣,但這份掌控權伴隨著全部責任。沒有客服中心、無法刷退,資金一旦轉出,也沒有任何交易對手能夠逆轉錯誤。

這正是自托管與目前許多投資人採用的ETF路線的區別——這條路線在美國監管機構於2024年1月核准現貨比特幣ETF後進一步擴大——在ETF模式下,托管工作外包給受監管的管理機構。機構日益傾向採用此一模式,例如JPMorgan增持其比特幣與以太幣ETF部位,以及Cboe等發行商尋求核准槓桿型比特幣期貨ETF。這類產品以重新引入交易對手風險為代價,換取免除金鑰管理的負擔。

在如此規模的損失之後,如何降低自托管風險

Coldcard韌體的發現指向第一個薄弱環節:錢包如何產生金鑰。使用硬體裝置的持幣者在將大額資產託付給裝置之前,應確認裝置運行的是已修補的韌體,並了解裝置的亂數來源。

種子短語的紀律是第二個環節。復原短語——即比特幣BIP39標準所定義、通常為12或24個字的備份——若以數位方式儲存、拍照留存,或僅存放在單一地點,將重新引入自托管原本旨在消除的單一故障點。

對於較大額的資產,多重簽名設定可將簽名權限分散至多個裝置或地點,如此一來,單一把遭洩露的金鑰或故障裝置便無法掏空錢包。其代價是支出與復原兩方面的複雜度都會增加。

更宏觀的啟示在於:自托管消除了交易對手風險,卻無法消除人為失誤,而且即使是受信賴的硬體也可能含有缺陷。獨立研究人員過去即曾檢視硬體錢包,但Coldcard的發現關乎金鑰初次產生的那一刻。同樣的審視如今也擴及整個生態系,一個比特幣紅隊正運用AI工具,尋找網路所依賴軟體中的潛在缺陷。對持幣者而言,值得持續關注的實際發展,包括錢包廠商針對已揭露弱點所推出的韌體更新,以及來自廠商以外團隊的安全研究。

其他來源參考:來源文件1。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有高度風險。在做出任何決定之前,請務必自行研究。