Coldcard 硬體錢包出現嚴重安全漏洞,需立即採取行動
重點速覽
- •鏈上已觀察到約 1,000 枚 BTC 的異常流動,攻擊者正積極利用 Coldcard 硬體錢包中的漏洞,該漏洞允許在無需錢包持有者操作的情況下復原助記詞。
- •2020 年底之後使用內建亂數產生器而非建議的 50 次以上擲骰方法產生助記詞的錢包,因熵值不足而容易遭受暴力破解攻擊。
- •該漏洞還危及 Clone Coldcard 和 Key Teleport 功能中使用的臨時密鑰和工作階段密鑰,以及從受影響主種子衍生的所有 BIP 85 子種子。
- •Coinkite 已發布修復熵值問題的韌體更新,在套用修補程式後或透過擲骰方法產生的種子被視為安全。
- •受影響的用戶必須將資金轉移至新的安全種子,可選擇使用不同的硬體錢包、在 Coldcard 上建立臨時密碼短語,或轉移至 Nunchuck 等軟體錢包。

一個影響 Coldcard 硬體錢包型號 MK3、MK4、MK5 及 Q 的嚴重安全漏洞正遭到攻擊者積極利用,鏈上已觀察到約 1,000 枚 BTC 與此問題相關的異常流動。Coldcard 由 Coinkite 製造,是最廣泛使用的比特幣專用硬體錢包之一,因其氣隙隔離設計及對多重簽章和 PSBT(部分簽署比特幣交易)等進階功能的支援,深受自主託管倡導者的青睞。Bitcoin Magazine 報導,Coinkite 已發布官方公告說明此事。
漏洞詳情
該漏洞允許攻擊者在無需錢包持有者任何互動的情況下復原助記詞。使用設備內建亂數產生器——而非建議的 50 次以上擲骰提供使用者自定熵值——來產生助記詞的 Coldcard 錢包均受影響。具體而言,2020 年底之後未使用擲骰方法產生的任何助記詞種子均被視為不安全,因為其在產生時缺乏足夠的隨機性,可被惡意攻擊者透過暴力破解復原。
根本問題在於無法產生足夠的熵值——即使助記詞在計算上無法被猜出的隨機性。一個正確產生的 12 字助記詞具有 128 位元的熵值;24 字助記詞則有 256 位元。當熵值不足時,可能的種子空間會急劇縮小,使暴力破解復原變得可行。這類漏洞過去也曾影響其他加密貨幣系統,其嚴重性在於它默默地破壞了助記詞不可被猜測的安全前提。
僅有使用擲骰方法產生、且至少擲骰 50 次的錢包被視為不受此漏洞影響。
此問題的影響範圍不僅限於主助記詞種子。它還影響 Clone Coldcard 和 Key Teleport 功能中使用的臨時密鑰和工作階段密鑰,以及從受損種子衍生的 BIP 85 種子。BIP 85 允許單一主種子確定性地衍生多個子種子;若主種子遭到破解,每個衍生的子種子都會繼承該弱點。
需立即採取的步驟
所有受影響的用戶必須將資金轉移至新的、安全產生的種子。根據用戶的具體情況,有以下幾種選項:
選項一:使用不同的硬體錢包
如果您有非 Coldcard 的硬體錢包,將資金轉移至該設備是最快速、最直接的保全方式。
選項二:在 Coldcard 上產生密碼短語
如果 Coldcard 是您唯一的硬體錢包,請使用從 BIP 39 單字表中選出的至少六個種子單字來產生密碼短語。用戶應參考此指南選擇單字,切勿自行挑選。建立密碼短語後,請驗證錢包指紋或地址,關閉設備電源,重新啟動,重新輸入密碼短語,並確認指紋或地址相符後再發送資金。這是一項臨時措施,旨在防止短期內的暴力破解攻擊,為您爭取時間產生全新的種子。密碼短語必須妥善書面記錄保管。
選項三:使用軟體錢包
對於沒有其他選擇或不願繼續使用該設備的用戶,推薦使用 Nunchuck 錢包——支援行動版和桌面版。用戶在轉移資金前應確保完成並驗證所有備份。Nunchuck 支援多重簽章設定,適合管理大額資產的用戶,可跨多個設備進行配置。Blockstream Green 和 Bluewallet 是另外兩個軟體錢包替代方案。
韌體更新已發布
Coinkite 已發布修復該漏洞的韌體更新。在套用此更新後產生的任何助記詞種子應為安全的。擲骰熵值選項也仍然可用。只要種子是以安全方式產生的——無論是透過修補後的韌體還是擲骰方法——Coldcard 設備仍然可以安全使用。
已將資金轉移至熱錢包或較不安全的臨時儲存方式的用戶,在套用韌體更新並產生新種子後,可以安全地恢復使用 Coldcard。
社群意識
本文作者 Shinobi 呼籲已確保自身資產安全的用戶,主動聯繫他們認識的、可能正在使用受影響 Coldcard 的人。許多比特幣用戶不會定期關注新聞,可能不知道自己正面臨風險。已觀察到的攻擊規模——約 1,000 枚 BTC——凸顯了攻擊者正積極掃描區塊鏈以尋找易受攻擊的錢包,及時採取行動至關重要。
本文首發於 Bitcoin Magazine。