昨天的硬體錢包披露或許只是冰山一角。
我們在 Coldcard 的種子生成中發現了一個嚴重的熵(entropy)漏洞。受影響的 Mk2 與 Mk3 韌體在 2021 到 2023 年間生成的種子,可能只有約 40 bits 的熵;而 Mk4、Mk5 以及 Q 生成的種子,熵量甚至可能低至 72 bits,遠低於原本預期的安全等級。
用更簡單的說法,恢復短語是從比使用者預期要小得多的可能性集合中生成的。這可能使部分種子得以被重現或透過暴力破解,而不是幾乎不可能被猜中。
然而,這也許只是開始。
這項 Coldcard 漏洞的具體性質取決於其韌體,但「舊錢包用弱隨機性生成種子」的更大問題,可能會影響其他硬體錢包、軟體錢包與 Web3 錢包。
弱種子一旦生成,就會永遠保持脆弱。更新韌體、把短語匯入到另一個錢包、或在不同區塊鏈上使用它,都無法修復原始的熵。相同的恢復短語可能會在多條鏈上、跨多個地址與多個應用程式中暴露帳戶。
我們可能正看到冰山一角,更多脆弱的錢包與歷史上的種子生成方法仍有待被發現。
資安建議:如果你的恢復短語是在受影響的 Coldcard 上生成,或是在 2021–2023 期間由舊錢包生成,而你不確定其安全性,請立即調查。
使用已更新且可信的軟體或硬體建立一個全新的錢包,生成一組全新的恢復短語,並仔細轉移你的資產。不要只是在新裝置上匯入舊的種子。
裝置可以更換。韌體可以修補
查看原文