新聞加密貨幣Peter Todd 在 3,800 萬美元 Coldcard 資金被盜後警示單簽名比特幣託管風險

Peter Todd 在 3,800 萬美元 Coldcard 資金被盜後警示單簽名比特幣託管風險

作者: NFTENEX·

重點速覽

  • Peter Todd 警告,單簽名比特幣託管將所有風險集中於一把私鑰上,一旦該金鑰遭到破壞便沒有任何第二層保護。
  • 某些 Coldcard Mk3 韌體版本中的種子生成缺陷涉及可預測的 RNG 回退機制與 32 位元重新播種,可能使私鑰變得可被猜測。
  • Coinkite 針對受影響的 Mk3 設備發布了警告,並澄清目前的 Mk4 型號採用了不同的安全元件架構。
  • 3,800 萬美元的盜竊案中,資金在約 15 分鐘內被轉移,與攻擊者已具備重建金鑰能力的情況一致。
  • 該事件正促使大型比特幣持有者轉向需要多把獨立金鑰授權交易的多簽名託管方案。
Peter Todd 在 3,800 萬美元 Coldcard 資金被盜後警示單簽名比特幣託管風險

比特幣開發者 Peter Todd 在一起據報與 Coldcard 硬體錢包相關的 3,800 萬美元損失事件後,提醒持有者注意單簽名比特幣託管的集中風險,再度引發了關於大額資產如何以單一金鑰保護的討論。

單簽名託管再度受到審視

單簽名(single-sig)錢包使用由單一種子短語衍生的一把私鑰來保護資金。當該金鑰或種子生成過程遭到破壞時,攻擊者與全部資產之間便沒有任何第二層防護。

此次警告緣於某些 Coldcard 韌體版本在生成種子時已記錄的缺陷。Coldcard 製造商 Coinkite 已發布一則涵蓋受影響 Coldcard Mk3 設備的種子生成警告,指出了熵可能受損的條件。Mk3 是 Coldcard 產品線的早期版本;Coinkite 目前出貨的型號為 Mk4,採用了不同的安全元件架構。

Coldcard 設備在比特幣自主託管生態系統中佔有重要地位,因其氣隙隔離設計而備受推崇——該設計使用 SD 卡或 NFC 通訊,而非直接的 USB 連接。此事件凸顯了即使是專為抵抗網路攻擊而設計的錢包,在生成支撐用戶資金的加密材料方面仍可能存在根本性缺陷。

損失的規模更加凸顯了此一脆弱性。如此規模的盜竊表明,當單一金鑰暴露時,全部資產可一舉被轉移——與其他故障模式通常造成的漸進式損失形成鮮明對比。

冷存儲弱點浮現

獨立分析聚焦於種子生成缺陷,而非用戶操作失誤。Block 的工程師描述了 Coldcard 韌體中可預測的 RNG 回退機制與 32 位元重新播種問題,此狀況在隨機數生成器退化至弱狀態時,可能導致私鑰變得可被猜測。

這一區別至關重要:設備安全性與整體錢包安全性是不同的概念。硬體錢包可能在物理上具有防篡改能力,但同時仍可能產生加密強度不足的金鑰,將風險從設備的物理失竊轉移到金鑰本身的數學預測上。安全的隨機數生成是所有加密系統的基石,而可預測的 RNG 故障在歷史上一直是科技領域後果最為嚴重的漏洞類別之一。

事件的相關報導描述了資金在約 15 分鐘內被轉移,與攻擊者已具備重建金鑰能力的情況一致,而非在即時探測防禦系統。確切的技术機制尚未獲得證實。

持有者重新評估託管模式

單簽名設定因其簡便性而仍然受到青睞:只需備份一組種子、一支簽名即可花費,且需要管理的組件更少。然而,同樣的便利性也將所有風險集中於單一故障點。

此事件正促使大型持有者轉向多層託管策略。多簽名方案要求多把獨立金鑰才能授權一筆交易,降低了單一被破解的種子能轉移全部資產的可能性。此方式增加了操作複雜度,但並未完全消除風險。

隨著機構對比特幣的曝險增加,託管問題變得更加迫切。此次資金被盜事件的具體教訓十分明確:合適的託管模式應在便利性、控制權與所涉資產價值之間取得平衡——而對於最大規模的持有量而言,單簽名方案可能已不再滿足這一標準。