NEW EVENT
最新活動
BG Wallet
OKX
幣安
HOT ARTICLES
熱門文章
Featured Articles
專題精選
上個月,冷錢包品牌 Coldcard 爆出一個超級重大的漏洞。駭客從超過 5,200 個地址盜走了大約 1,816 顆比特幣,價值超過 1.16 億美元。這是有紀錄以來,規模最大的一起硬體錢包盜竊案。
一個把比特幣放在冷錢包裡、裝置從沒連過網、每一步都照規矩來的人,錢還是被偷了。How?
其中一位受害者 Jonathan Goodman 損失了約 160 萬美元,他受訪時表示:「最難接受的是,我每件事都做對了,我的裝置從來沒碰過網路。」
冷錢包,一直被視為保管比特幣最安全的方式。連冷錢包都出事了,那「自我保管」這件事,還安全嗎?
這篇文章,就來帶你搞懂 Coldcard 到底發生了什麼、駭客究竟是如何隔空竊取資產、幣圈為此次事件產生的正反論戰,以及如果你自己也在用冷錢包的話,到底還能不能持續使用,以及該做哪些事來保護資產?
Coldcard 是加拿大公司 Coinkite 出的硬體錢包,也就是俗稱的「冷錢包」。主打的是純離線的冷儲存,長期以來是比特幣老玩家、技術派社群公認最硬派、最講究安全的選擇之一。
我們先解釋一下冷錢包跟熱錢包的差別。熱錢包是連網的錢包(像交易所帳戶、手機 App 錢包),用起來方便,但因為連著網路,理論上就有被駭的風險;冷錢包則是離線的實體裝置,你的私鑰永遠不碰網路,駭客碰不到,安全性高,代價是操作比較麻煩。
也就是說,冷錢包的整個賣點,就建立在「私鑰離線、絕對安全」這個前提上。
▌延伸閱讀:虛擬貨幣錢包|冷錢包、熱錢包有何不同?|加密貨幣錢包的使用
而也正因為 Coldcard 是這個領域裡最受信任的品牌之一,這次出事才會震撼整個幣圈。因為出問題的偏偏是理論上最不會出問題的錢包!
這整件事情最反直覺的,就是從事實層面來說,駭客既沒有用什麼高端技術破解加密機制,也沒有實體接觸任何一台裝置。漏洞是出在一個很多人沒聽過、卻至關重要的環節:「助記詞的隨機性」。
所謂的助記詞(seed phrase)就是你錢包的終極密碼,通常是 12 或 24 個英文單字組成的一串字。只要有了這串字,就能還原你錢包裡的所有資產。所以他的產生過程有一個核心要求:必須夠隨機。越隨機、越難被猜到,你的錢包就越安全。
Coldcard 的問題就出在這裡。2021 年 3 月釋出的一版韌體(版本 4.0.1),本該把助記詞的產生交給裝置裡專門的「硬體亂數產生器」來做,結果因為程式的一個 bug,其中一部分改用了「軟體的假亂數」。
這個看似技術性的小差錯,造成的後果很嚴重:他讓助記詞的隨機強度,從原本的 128 位元,大幅掉到只剩大約 40 位元。
40 位元有多脆弱?打個比方,128 位元的隨機性,等於是一組宇宙級的亂數,就算動用全世界的電腦一起猜,猜到宇宙毀滅都可能試不完;但 40 位元,是一組普通電腦花點時間就能「暴力破解」試出來的弱密碼。
於是駭客根本不需要碰你的裝置,他們只要在自己的電腦上,把所有可能的助記詞全部算出來,再去比對鏈上哪些地址裡有錢,然後一次搬空。
這也是為什麼這次盜竊的速度快得驚人:第一波攻擊在 7 月 30 日凌晨,短短 41 分鐘內,就從 1,196 個地址搬走了大約 7,000 萬美元。
這起事件之所以棘手,不只是金額龐大而已。一般人碰到裝置出漏洞,直覺反應就是更新韌體、或乾脆換一台冷錢包。但 Coldcard 這次的麻煩就在於,其實這兩個補救措施都救不了你?
回顧版本,這個 bug 從 2021 年 3 月就存在了,也就是說,那些在漏洞期間用 Coldcard 產生助記詞的人,過去這五年都以為自己的資產固若金湯,實際上錢包的門鎖從一開始就是壞的,只是沒人發現。
很多人第一反應是「那趕快更新韌體不就好了」,但沒這麼簡單。更新韌體只能保護之後新產生的助記詞;那些在漏洞期間已經產生的助記詞,隨機性已經永久不足,更新軟體也補不回來。
唯一的解法,是換一台裝置、重新產生一組全新的助記詞,再把所有資產搬過去。
這點最容易被誤解。有些人以為,把資產從 Coldcard 轉移到別的品牌(例如 Ledger、Trezor)就安全了,但只要你用的還是同一組「當初在問題韌體上產生的助記詞」,他匯入任何錢包都一樣脆弱。
因為問題出在助記詞本身,不在裝置。換句話說,你得換的是「密碼」,不只是「保險箱」。
面對這場災難,Coinkite 的處理是這樣的。技術上,他動作算快,7 月 31 日就釋出了修復後的韌體,並發出緊急公告,要所有可能受影響的用戶「立刻把資金搬走」、產生全新的助記詞。
共同創辦人兼執行長 Rodolfo Novak 也公開道歉,說了一句很坦白的話:「我們知道一句道歉換不回任何人的錢,我們知道我們得重新贏回用戶的信任。」
但關鍵的問題是—有沒有賠償?答案是:沒有。
到目前為止,Coinkite 只表示會「協助」受害者(例如協助報案),但沒有提出任何金錢賠償方案。而且他的服務條款,幾乎可以確定早就把「軟體瑕疵造成的損失」排除在公司責任之外。
這意味著受害者想拿回錢,眼前只剩幾條都不太好走的路:一是對這家註冊在加拿大、財務狀況不明的公司發起集體訴訟(曠日費時、且不保證打得贏,打贏了可能也賠不出來);二是等待社群發起的募款賠償方案(目前仍只是提案,還沒真正運作);三是循傳統的鏈上追蹤,試圖追回被盜的幣(機率渺茫)。
這一點,恰恰是自我保管最殘酷的真相:出了事,沒有 FDIC(存款保險)、沒有交易所的保險基金、也沒有任何人有法律義務賠你。錢沒了,就是沒了。
而這起事件最大的衝擊,是他戳破了一個很多人深信不疑的迷思:自我保管等於絕對安全。
幣圈有一句流傳很廣的口號,叫「Not your keys, not your coins」—不是你的私鑰,就不是你的幣。意思是,只要幣不是由你自己掌握私鑰,而是交給交易所之類的第三方保管,那些幣就不算真正屬於你。
這句話多年來一直是「自我保管」派最核心的信條,鼓勵大家把幣從交易所提出來、自己拿著。
而 Coldcard 這次事件最諷刺的地方就在這裡。這些受害者,正是最聽話、最徹底奉行這句口號的人。他們自己掌握私鑰、用最硬派的冷錢包離線保管,結果卻栽在自己手上那組助記詞本身有問題。
當然,這也不代表「所有冷錢包都不安全」,這是單一廠商、單一韌體版本的人為瑕疵。冷儲存這個概念本身,並沒有被推翻。
但這起案件確實讓所有人重新思考一件事:自我保管,並不是消除了風險,而是把風險換了一種形式。
有趣的是,也因這次事件,重新點燃了幣圈一個經典的辯論。
彭博的 ETF 分析師 Eric Balchunas 就說,這次的漏洞強化了現貨比特幣 ETF 的吸引力。因為買 ETF 的人不需要自己管理助記詞,等於把這類技術風險整個外包給了受監管的機構託管商。
他甚至點名 Coinkite 這家公司只有大約五名員工,質疑用這麼小的團隊,去守護這麼大量的資產,本身就是個警訊。
另一位業內人士 Khalsa 也點出一個更根本的道理:「就算是自我保管,你其實也一直在把信任外包出去。」你信任硬體廠商、信任韌體、信任你產生助記詞的那個當下沒有出錯。所謂的「完全自主」,其實從來沒有真正存在過。
但反方的論點也不無道理。鏈上分析師 Willy Woo 就反駁,自我保管仍然是真正「擁有」比特幣的唯一途徑,ETF 這種包裝反而引入了比特幣網路當初就想消除的「交易對手風險」。
更何況機構託管也不是消除風險,而是把風險轉移出去而已。BlackRock 的 ETF 招股書自己就列明了,駭客攻擊、員工舞弊、技術故障、未授權轉帳,都可能造成損失,連 Coinbase 提供的保險都不保證涵蓋所有狀況。
所以這從來就不是「哪一種絕對安全」的問題,而是「你要把信任交給誰」的選擇題。
講了這麼多,回到最實際的問題:如果你手上剛好有 Coldcard,或任何冷錢包,該做什麼?
如果那組助記詞是在 2021 年 3 月那版問題韌體之後產生的,就該當成「已經洩漏」來處理。做法是用修復後的韌體、或乾脆換一台新裝置,重新產生一組全新的助記詞。
簡單來說,就是開一個全新的錢包,再把舊錢包裡的資產,全部轉到新錢包的地址。
至於不分廠牌、所有人都適用的通用原則,有三點:
・不要把所有資產都壓在單一裝置、單一保管方式上,分散本身就是一種保護
・如果金額較大,可以考慮多重簽章(multisig)。就是動用一筆資產需要好幾把鑰匙同時授權,這樣就算其中一把出問題,資產也不會馬上被搬空。
・留意你用的硬體、韌體的來源跟更新紀錄,還有背後團隊的規模,畢竟這次事件證明了,連硬體本身都可能是風險的源頭。
Coldcard 這起事件,不代表所有冷錢包有問題。冷儲存仍然是相對安全的選擇,這次出問題的是特定廠商、特定版本的製造瑕疵,而不是冷儲存的概念本身。過度恐慌、急著把幣全部丟回交易所,反而可能是矯枉過正。
但他確實給所有加密貨幣持有者上了一課。加密貨幣最迷人的理想之一,是「自己當自己的銀行」,不需要信任任何中間機構。但這個理想的代價,就是你得自己承擔所有的風險:包括這種你完全無法預見、埋在硬體深處長達五年的一行程式碼。
無論是熱錢包還是冷錢包,說到底最需要了解的核心概念,應該是加密貨幣資產的安全,從來就不是一個設定好就一勞永逸的狀態,而是一個需要持續檢查、分散、更新的過程。
無論你選擇把幣放在交易所、放進 ETF,還是自己拿冷錢包保管,真正重要的,不是去追求一個可能不存在的「零風險」,而是清楚地知道:你現在承擔的,到底是哪一種風險,以及如何將整體風險加總最小化!
Kai
主要關注 DePIN、AI、Crypto Gaming、 RWA。因為投機而來,留下來是想知道會發生什麼好玩的事。
Further Reading
延伸閱讀
觀看更多熱門文章