幣安創辦人CZ對離線冷錢包遭駭發表看法:分散投資

DW
分享
幣安創辦人CZ對離線冷錢包遭駭發表看法:分散投資

硬體錢包 Coldcard 近日爆發重大安全漏洞,部分比特幣 BTC 用戶發現錢包資金在未授權交易中遭轉走。據調查,攻擊者係利用該設備舊版韌體中「生成恢復種子詞隨機性不足」的缺陷,在未取得實體設備的情況下,透過離線運算重建私鑰並竊取資金。對此,幣安創辦人 CZ 表示沒有絕對安全的儲存機制,呼籲加密貨幣持有者保持警惕,建議透過將資產分散存放於多個錢包來降低風險。由於冷錢包長期被視為保護加密資產的最安全手段,本次資安事件已引發社群廣泛關注與熱烈討論,各界也正積極研擬應對方案。

韌體缺陷導致攻擊者得以離線重構私鑰

根據鏈上數據與 Galaxy Research 的分析報告,本次攻擊事件源於 Coldcard 硬體設備在 2021 年 3 月發佈的韌體漏洞,削弱了設備生成恢復種子詞時所需的隨機性,使攻擊者得以在不需接觸硬體設備的情況下,透過離線計算重構私鑰。分析指出,攻擊者在約 41 分鐘內自 1,196 個地址轉走 1,082.65 枚比特幣,總價值高達 7,000 萬美元,許多已閒置多年的老錢包皆受害。

針對此次重大安全性事故,Coldcard 製造商 Coinkite 已公開致歉,同時緊急發佈韌體更新。Coinkite 提醒,僅進行韌體升級無法修復已在受影響版本上產生的助記詞,任何曾使用舊版韌體建立種子的用戶,皆須在修復完成的設備上建立全新種子詞,並將資產轉移。

廣告 - 內文未完請往下捲動

(Coldcard 種子亂數漏洞:熵不足,官方發韌體修復並籲換錢包)

CZ 建議配置多重錢包分散風險

幣安創辦人趙長鵬在 X 上發表看法指出,即便是歷史悠久且被廣泛信任的冷錢包,同樣可能隱藏未被發現的安全性漏洞,不存在絕對安全的機制。趙長鵬建議用戶考慮將資金分散存放於不同錢包,以此分散風險,但他也坦言,這種操作會增加私鑰與金鑰管理的複雜度,用戶須面對自託管錢包的挑戰,時時保持警惕。

冷錢包長期以來被視為離線保護比特幣資產的最佳方案,然而 Coldcard 漏洞事件突顯出硬體設備即便在離線狀態下,仍可能因韌體版本的漏洞遭攻擊者入侵,更有專家指出,本次攻擊不排除與人工智慧技術有所連結。

此次重大攻擊事件重新引發加密貨幣社群對「完全自我保管」機制的討論。無論使用硬體錢包或軟體錢包,使用者皆須承擔程式碼漏洞與金鑰管理複雜度等風險。面對潛在威脅,分散資產配置、避免將資金過度集中於單一管道,已成為保護個人資產的應對策略。

 

 

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。