Coldcard 弱 seed 事故擴大:五款型號點自保,淨係升級韌體唔夠
Tech News

Coldcard 弱 seed 事故擴大:五款型號點自保,淨係升級韌體唔夠

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/08/05/coldcard-wallet-theft-losses-rise-to-86600000/
TechLab 編輯部(譯)·

舊 seed 要當成已外洩,轉資產前先核對型號同韌體版本

TechNews 科技新報報道引述 Galaxy Research 鏈上追蹤,三輪懷疑相關盜幣活動合共涉及 1,367.05 BTC 同 4,585 個地址,按當時幣價約值 8,660 萬美元。呢組統計截至 8 月 1 日,攻擊活動同調查仍未完,數字隨時再變。更要講清楚,4,585 係地址數量,一個錢包可以控制好多個地址,唔可以直接當成受害錢包或用戶人數。

冇插過上網,一樣可以出事

今次漏洞打中硬件錢包最基本嗰一層:裝置建立 seed 時用咗幾多真正隨機嘅資料。Coinkite 解釋,2021 年一次程式整合改動令 seed 產生流程錯誤走入 MicroPython 嘅軟件 PRNG,冇按設計使用硬件隨機數來源。攻擊者只要離線掃描大幅縮細咗嘅可能組合,再同鏈上地址比對,就有機會搵出私鑰;全程唔使掂過部 Coldcard,air-gap 亦擋唔到。

Coinkite 估計 Mk2、Mk3 受影響 seed 約有 40-bit 有效 entropy,Mk4、Mk5 同 Q 因為有 secure element 額外混入資料,官方估算約 72-bit。不過 Block 嘅獨立技術分析更保守,認為後期型號真正帶入 PRNG 狀態嘅安全差異可能只得 32-bit。兩邊對實際搜尋空間有落差,用戶唔應靠「較難破解」當保護;Bitcoin Optech 同官方最終都叫受影響用戶換 seed。

Coinkite 發布嘅 Coldcard 安全公告主圖

圖片:Coinkite

邊啲型號同版本要處理

官方公告列出嘅範圍係:Mk2/Mk3 由 4.0.1 至 4.1.9;Mk4/Mk5 Standard 早過 5.6.0、Edge 早過 6.6.0X;Q Standard 早過 1.5.0Q、Edge 早過 6.6.0QX。重點係產生 seed 當刻行緊咩韌體,而唔係部機而家顯示咩版本。裝置後來升級過,但 seed 當年由舊韌體產生,風險仍然存在。TAPSIGNER、OPENDIME 同 SATSCARD 用另一套程式碼,官方話唔受呢個漏洞影響。

如果建立 seed 時加入最少 50 次公平、獨立嘅私人擲骰結果,而且結果冇記低或外洩,官方評估認為可以避過今次 RNG 問題。記唔清擲過幾多次,就當冇呢個豁免。強勁而且從未重用嘅 BIP-39 passphrase 可以拖慢攻擊,但短句、名言、常見字組合都可能俾人估中;呢度講嘅 passphrase 亦唔係 Coldcard PIN。即使 passphrase 夠強,官方仍建議盡快換 seed。

安全轉走資產點做

先喺 Coldcard 本機核對型號、韌體版本同 Standard/Edge 分支,再由自己輸入 Coldcard 官方網址下載對應修正版。升級完成後,用已修正嘅裝置或者另一部可信硬件錢包,離線產生完全全新嘅 seed;唔好重用舊字詞,亦唔好將舊 seed 輸入網站、手機 app、瀏覽器插件或所謂檢測工具。抄低新備份後,核對 wallet fingerprint,再喺硬件錢包屏幕確認新收款地址。

跟住由舊錢包先轉一筆細額測試,等交易確認,再用新錢包核對餘額同 fingerprint,確認冇抄錯 passphrase 或地址先轉其餘資產。搬遷全部完成同鏈上確認之前,保留舊備份;期間唔好再收款去舊地址。多重簽署、非標準 derivation path、好多帳戶或大量 UTXO 嘅設定容易漏資產,唔熟操作就搵可信而且唔會接觸 seed 嘅專業人士協助。

「官方修復工具」大多數都係餌

呢類事故一公開,假客服、假韌體、假餘額掃描器同釣魚留言通常會即刻湧現。Coinkite 唔使攞你嘅 seed、passphrase 或私鑰先可以「驗證風險」,任何人索取呢啲資料都應直接當騙案處理。唔好撳電郵、Telegram、Discord 或留言區入面嘅更新連結,亦唔好安裝聲稱可以修補舊 seed 嘅軟件;舊 seed 冇得修,資產只可以搬去由全新 seed 控制嘅地址。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook