昨日的硬件钱包披露或许只是冰山一角。
在 Coldcard 的种子生成中发现了一个严重的熵(entropy)漏洞。受影响的 Mk2 和 Mk3 固件在 2021 年至 2023 年期间生成的种子,其熵可能只有约 40 比特;而 Mk4、Mk5 和 Q 生成的种子熵可能最低只有 72 比特,远低于预期的安全等级。
用更直白的话说,恢复短语(recovery phrases)是从比用户预期要小得多的可能性池中生成的。这可能会使部分种子变得可被重现或被暴力破解,而不再是实际上不可能被猜中。
不过,这可能才刚开始。
确切的 Coldcard 漏洞与其固件有关,但更广泛的问题是:旧钱包可能会用弱随机性生成种子,这或许会影响其他硬件钱包、软件钱包和 Web3 钱包。
弱熵的种子永远都是弱的。更新固件、将短语导入到另一个钱包,或在不同区块链上使用它,都无法修复原始熵。相同的恢复短语可能会在多个链、地址和应用中暴露账号。
我们可能正面对冰山一角,还有更多易受攻击的钱包以及历史上的种子生成方法仍在等待被发现。
安全建议:如果你的恢复短语是在受影响的 Coldcard 上生成的,或是在 2021–2023 期间由旧钱包生成的,而且你不确定其安全性,请立即展开调查。
使用更新且可信的软件或硬件创建一个全新的钱包,生成一条全新的恢复短语,并仔细转移你的资产。不要只是把旧种子导入到新设备中。
设备可以更换。
查看原文