Coldcard 種子亂數漏洞:熵不足,官方發韌體修復並籲換錢包
比特幣硬體錢包製造商 Coinkite 針對旗下 Coldcard 發布官方安全公告,坦承種子(seed)生成的亂數產生器存在漏洞:受影響裝置產生的種子只有約 72 位元的熵,而非應有的 128 位元,等於大幅削弱了破解難度。Coinkite 已於 8 月 1 日發布修復韌體,並要求受影響用戶更新後「重新產生種子,把資金遷到新錢包」。要先說明的是,官方公告並未證實任何資金遭竊,也未提及與 AI 相關的攻擊—這些說法目前來自外部報導與推測。
漏洞本質:種子只有約 72 位元熵,影響多款機型
依官方說明,問題出在裝置端的亂數(熵)不足。系統會把「裝置產生的種子」與用戶輸入的每一次骰子點數一起雜湊,反而把整體熵降到危險水準,最終使種子強度落在約 72 位元、遠低於預期的 128 位元。受影響範圍不只 Mk3:包含 Mk2/Mk3(韌體 4.0.1 至 4.1.9,2021 年 3 月起)、Mk4/Mk5(5.6.0 之前)、Q 系列(1.5.0Q 之前)以及對應的 Edge 版本;TAPSIGNER、OPENDIME、SATSCARD 不受影響。官方也指出,若種子是用 50 次以上、由用戶自行擲的獨立骰子點數建立,就不受這個亂數問題影響;設定強而唯一的 BIP-39 密語(passphrase)能增加一層保護,但無法修復已生成的弱種子。
官方要求:更新韌體、重新產生種子、遷移資金
Coinkite 於美東時間 8 月 1 日更新公告並釋出修復韌體,要求用戶依機型升級到對應的修正版本。關鍵是:更新韌體只能防止未來,無法修復已存在的弱種子。因此官方明確要求受影響用戶在更新後,於已升級的裝置上重新產生一組全新種子,透過測試交易把資金遷移到新錢包,並在遷移完成前保留舊備份。Coinkite 表示調查仍在進行,正式的技術檢討報告尚未出爐。
外部的推測與警示:AI 涉入未經證實,Peter Todd 談多簽風險
圍繞這起事件,外部有兩類說法要與官方公告分開看。其一是損失與 AI:部分報導(如 Bitcoin Magazine)估計已有資金遭竊,並推測攻擊過程可能有 AI 輔助;Coldcard 共同創辦人 NVK 也談到 AI 能以超越人類的速度分析開源程式碼、提早找出漏洞,提醒開源韌體須預設攻擊者同樣拿得到原始碼。但這些都屬外部推測,官方 advisory 既未證實竊案金額、也未提及 AI。其二是多重簽名風險:網路安全工程師 Peter Todd 警示,在 2/3 多簽配置中若有 2 台是受影響的 Coldcard,當用戶發起交易、公開原本藏在地址雜湊後的交易腳本時,攻擊者可能取得足夠資訊攔截資產;他建議透過私有記憶體池(如 MARA 的 Slipstream)在交易入塊前維持隱私,已重複使用地址者則應盡快把資金移出。

風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



