負責開發 Block 旗下 Bitcoin 錢包 Bitkey 的 Max Guise 警告,Coinkite 的 Coldcard 硬體錢包存在的一項私鑰生成漏洞,影響的型號比先前披露的更多。在 X 平台的貼文中,Guise 表示,此問題不僅影響先前已確認的 Mk3,還包括 Mk2、Mk4、Q 和 Mk5。
漏洞範圍
Guise 指出,該漏洞的嚴重程度因型號而異。他警告說,「發生持續盜竊攻擊的可能性很高,還有其他錢包被攻陷的風險。」即使在這些裝置上產生的助記詞被轉移至其他錢包,風險依然存在。攻擊範圍不僅限於單簽名錢包,也包括多簽名設置(當有兩個或以上密鑰生成流程受影響時),以及使用易被猜測的密碼短語的錢包。
回應及影響
Guise 確認,Block 的產品,包括 Bitkey,不受此漏洞影響。他亦表示,已將相關發現告知 Coldcard 設備的製造商 Coinkite。這次公開披露,為硬體錢包用戶再添一層擔憂,因許多人主要依賴這些裝置來保證冷錢包的安全性。
重要性說明
硬體錢包一般被認為是儲存加密貨幣最安全的方法之一,但此事件突顯,即使是值得信賴的設備也可能存在隱藏缺陷。對於持有大量資產的用戶,這項警告強調了持續關注韌體更新與安全公告的重要性。同時也引發對於不同型號硬體錢包安全稽查是否確實的疑慮。
結論
隨著情況進一步發展,建議 Coldcard 用戶持續關注 Coinkite 官方渠道提供的指引。更廣泛的啟示是,沒有任何錢包能完全免於漏洞,定期進行安全審查對於管理數位資產的每一位用戶而言都不可或缺。
常見問題
Q1:哪些 Coldcard 型號受到私鑰生成漏洞影響?
根據 Max Guise,受影響的型號包括 Mk2、Mk3、Mk4、Q 和 Mk5,嚴重程度因型號而異。
Q2:Bitkey 錢包是否受到此漏洞影響?
沒有,Guise 已確認 Block 的產品,包括 Bitkey,都未受到影響。
Q3:Coldcard 用戶應如何保護自身資產?
用戶應關注 Coinkite 官方公告與韌體更新,若有疑慮可考慮將資金轉移至採用不同密鑰生成流程的錢包。
