新聞加密貨幣Coinkite 的 Coldcard 錯誤暴露單簽風險;多供應商多重簽名成為新的比特幣託管基準

Coinkite 的 Coldcard 錯誤暴露單簽風險;多供應商多重簽名成為新的比特幣託管基準

作者: Bitcoin Magazine·

重點速覽

  • Coldcard 的熵值錯誤自至少 2021 年起未被發現,暴露了依賴單簽比特幣託管的風險。
  • Casa 執行長 Nick Neuman 表示,因應 Coldcard 漏洞,233,000 枚比特幣已轉移至安全處。
  • 多供應商多重簽名將密鑰生成分散到不同錢包供應商,以降低對單一製造商的依賴,並減少熵值失敗的影響。
  • 文章指出,多重簽名也可透過讓資金更難快速移動,提升對盜竊、扳手攻擊、釣魚與其他施壓攻擊的抵禦能力。
  • 多重簽名架構要求用戶保留一份多重簽名腳本或範本,以便在需要時重建支出條件。
Coinkite 的 Coldcard 錯誤暴露單簽風險;多供應商多重簽名成為新的比特幣託管基準

Bitcoin Magazine:Coinkite 的 Coldcard 錯誤暴露單簽風險。多供應商多重簽名成為新的比特幣託管基準

在 Coldcard 的災難性熵值錯誤曝光後,自我託管倡議者與專家開始建議一項新標準:多供應商多重簽名錢包。這種做法旨在降低對任何單一硬體錢包製造商的依賴,並減少其他風險。

Coldcard 的熵值錯誤自至少 2021 年起一直未被發現,這對比特幣自我託管倡議者與用戶帶來了嚴峻教訓。無論某個錢包供應商看起來多麼合法、專業、受推薦或具備良好聲譽,重大錯誤仍然可能發生。因此,比特幣用戶正在重新審視舊有假設,包括廣泛討論的「單簽之死」——也就是將私鑰對的生成完全交由單一錢包處理的做法。

威脅模型

從任何標準來看,自我託管都是比特幣中的進階實務。倡議者建議採用自我託管,以保護用戶資金免於交易所失當行為,例如 FTX 和 MtGox 等案例中所見的失敗。然而,近期事件促使人們重新評估託管做法,許多比特幣持有人將幣轉至交易所,至少是暫時如此;另一些人則全面升級或更換其自我託管架構。

Casa 執行長 Nick Neuman 聲稱,因應 Coldcard 漏洞,233,000 枚比特幣已轉移至安全處。

要了解自我託管何時適合,以及適合誰,理解個人的威脅模型至關重要。威脅模型是對個人所面臨威脅的細緻分析,用於事先設計安全做法與架構。實務上,這種思路使 Coldcard 事件不再只是單一產品失敗,而是更廣泛地提醒:託管選擇取決於用戶實際想降低哪些風險。

建立威脅模型的一個簡單方法,是先退一步,列出所有讓你對自我託管感到擔憂的事情。接著,把倡議者通常提醒用戶注意的風險也加入同一份清單。然後,根據哪些風險最可能發生在你身上、哪些在一般情況下最可能發生,對這些項目進行排序或評分。最後,依據每個項目一旦發生會有多災難性來排名;你現有的架構與計畫能否承受這種威脅?

在比特幣自我託管中,最可能導致資金損失的兩個原因是與備份或忘記密碼相關的使用者錯誤,以及盜竊。許多被認為已遺失、且從未移動的比特幣錢包,源於早期不良的私鑰備份,導致電腦故障後資料遺失。另一些人則使用了過於難以暴力破解的密碼,之後又忘記密碼,讓私鑰永久被加密。

在盜竊層面,糟糕的熵值攻擊很可能是迄今對自我託管最成功的攻擊之一。Coldcard 加入了曾出現類似錯誤的錢包名單,無論這些錯誤是有意或無意,包括 Trust Wallet 以及許多知名度較低、可能帶有惡意的行動錢包。在某些情況下,像 iOS Sparrow Wallets 這樣的假錢包,會保留用戶生成私鑰的副本,並在資金存入後直接掃走資金。這些案例共同說明:在把畢生積蓄交給隨機軟體之前,更審慎的使用者行為才是解方。

當用戶已建立清晰的威脅模型並充分理解技術後,安全設計就更像一門科學而非藝術。雖然每個人都要考量自身的特殊情況,但有些架構已證明對大多數威脅特別有韌性。其中一種越來越常被長期比特幣自我託管持有人採用並推薦的做法,就是精心設計的多重簽名架構。

多供應商多重簽名

「Multi-vendor Multisig」這個詞在自我託管領域相對較新。不過,「multisig」一詞在 2026 年仍迅速走紅,顯然是由 Coldcard 漏洞所引發;該漏洞導致超過 1 億美元價值的比特幣流失,其中大多來自單種子錢包。大多數單種子 Coldcard 用戶似乎是在裝置上直接生成私鑰,沒有額外加入 passphrase,也就是那些能為私鑰增加自訂熵值的額外字詞;也沒有加入額外擲骰,後者可用不同形式達到相同效果。

Coldcard 韌體的弱熵——考量到該公司的強勢品牌,用戶本無理由懷疑——反而讓相關私鑰變得容易猜測,只要進行一些客製化工作即可,而駭客最終也成功找出方法。

因此,外界對多重簽名的爆發性關注是有其道理的。多重簽名比特幣錢包透過讓使用者建立一個需要多個私鑰、也就是多台裝置共同簽署的比特幣地址,來保護用戶免於硬體製造商錯誤的影響;這在比特幣腳本中實現。比特幣腳本某種程度上可視為設定錢包支出條件的合約。所有比特幣錢包都可被視為涉及某種腳本,最簡單且最普及的形式是:只要任何能簽署有效交易的人,就可支出其中全部或部分資金。

相較之下,多重簽名腳本要求來自不同密鑰對的一定門檻數量的有效簽名,才能授權提款。這些腳本受比特幣共識規則約束。

多供應商多重簽名理論主張,用戶應確保用於建立比特幣多重簽名的每一組密鑰對,都來自不同的錢包供應商。一個今天可能很受歡迎的例子是:使用一台 Trezor Safe 7 硬體錢包生成一把鑰匙、另一把由 Ledger Nano 生成,第三把則由多重簽名錢包供應商生成,並視為復原金鑰。這類腳本會要求三種可能簽名中的任兩個有效簽名。

透過使用兩家不同的硬體錢包供應商,用戶可降低對任何單一錢包供應商的信任,並避免像 Coldcard 那樣的熵值失敗。

其他多重簽名架構也可加入更多密鑰,3-of-5 門檻同樣常見,也是像 Casa 這類專門多重簽名錢包的標準配置。到這一步,用來描述比特幣支出軟體的常用術語開始不夠精確,因此有必要釐清。像 Casa 這樣的錢包是軟體介面,讓用戶能把來自不同私鑰對的部分簽署交易組合起來。在這種情況下,把 Trezor 或 Ledger 這類硬體錢包稱為「key signers」會更合適,因為這組中的任何單一密鑰對,都不持有足夠的密鑰材料去花費多重簽名腳本地址中的全部比特幣。

因此,Casa 是一種多重簽名錢包,可讓用戶透過一定門檻的硬體簽署器來保護並發送比特幣資金。從本質上說,這些工具能幫助用戶更容易與比特幣腳本互動,並建立符合共識的有效交易。其他這類多重簽名錢包供應商的例子包括 Nunchuck、Sparrow 桌面錢包與 Unchained Capital。

在 Casa 和 Unchained 這類情況下,錢包供應商會向用戶提供由公司控制的復原金鑰,部分用戶認為這很有用。相較之下,Nunchuck 和 Sparrow 在這方面則是為完全的使用者自主而設計,不過 Nunchuck 也提供一項與復原金鑰相關的進階方案。

多供應商多重簽名的優勢

多重簽名錢包的另一項優點,是可能更能抵禦臭名昭著的扳手攻擊。像法國這類因稅務申報而使比特幣與加密貨幣持有成為公開紀錄的國家,已成為與加密資產盜竊相關綁架事件的焦點。

不論是否採用自我託管,這類犯罪的受害者都容易遭遇盜竊,尤其是在資金可被迅速全數移走時,無論是從可用手機存取的託管型交易所,或是某種自我託管架構皆然。

多重簽名的進階形式,例如跨司法管轄區或時間鎖定多重簽名,會要求用戶必須出行,最好經由機場,才能接觸到建立有效比特幣交易所需的其他關鍵簽署器。或者,多重簽名中的復原金鑰也可被設定為:用戶提交請求與對應交易資料後的兩週內不會簽署。

其結果是,Bitcoin 託管中的最後一個中心失敗點——也就是用戶自己在脅迫下願意發送比特幣——被移除。雖然針對扳手攻擊的最佳實務通常是盡量不要落入那種情境,但讓幣難以支出,也同時能保護用戶免於多種攻擊,包括釣魚與其他利用壓力手法、欺騙用戶快速發送資金的社交工程攻擊。

多重簽名也開始促成新的比特幣保險形式,如 AnchorWatch 所示。AnchorWatch 是一家多重簽名錢包與保險公司,提供以 BTC 計價的比特幣盜竊保障。該公司目前主要透過 Lloyd’s of London 保險公司向美國客戶提供服務。

多重簽名的缺點

多重簽名一個關鍵缺點是,用戶不僅需要存取簽署所需的門檻密鑰材料,無論是像前述例子中的兩個硬體錢包,或是一個硬體錢包加上來自錢包公司的復原金鑰;用戶還需要保存一份多重簽名腳本或範本,以便重建該智慧合約,以及用於支出的有效提領條件。

多數多重簽名錢包會替客戶保存這些資訊,但也會將副本寄給用戶,以便即使多重簽名錢包未來下線,用戶仍可獨立復原。

本文《Coinkite 的 Coldcard 錯誤暴露單簽風險。多供應商多重簽名成為新的比特幣託管基準》最初刊登於 Bitcoin Magazine,作者為 Juan Galt。