他做對了一切。
比特幣放在冷錢包,冷錢包鎖在銀行保險箱,從 2021 年買來那天起就沒碰過網路,種子詞沒跟任何人講過。他還是被偷了 160 萬美金。
加拿大創業家 Jonathan Goodman 的錢包在 7 月 29 號晚上 9 點 36 分開始被清空,七分鐘內,三個錢包全部歸零。
他不是運氣不好。他是撞上了一件比「駭客很強」更可怕的事:他信任的保險箱,出廠時就配了同一把鑰匙。
漏洞用白話講
Coldcard 是比特幣圈公認最安全的冷錢包——一個完全不聯網的硬體裝置,你的私鑰永遠不離開它。
安全性依賴一件事:生成種子詞(一串英文單字,等於你錢包的總鑰匙)時用的是真隨機數。
但 Coinkite 的工程師在 2021 年寫了一行 fallback:某些情況下,隨機數生成器會改用確定性數值(包括設備序號)當輸入。
確定性,意思就是可預測。
攻擊者只要搞懂這個機制、知道設備序號,就能逆向算出你錢包的種子詞——不管你的裝置有沒有碰過網路,因為漏洞根本不在網路上,在數學裡。
Block 的工程團隊分析證實了這個推測,截至 8 月 3 日,超過 4,500 個錢包、價值約 8,600 萬美金的比特幣被清空,攻擊還在持續。
AI 在這裡的角色
受害者說駭客是「用 AI 暴力破解種子詞」——這點值得停一下:真正的種子詞有 256 位元熵,暴力破解等於猜宇宙裡的原子數,物理上不可能。
AI 改變的不是「猜得到」,而是把「已知部分資訊(序號)+ 有缺陷的隨機性」變成可系統化利用——它不是萬能鑰匙,是讓一把壞鎖變得人人打得開的放大鏡。
冷儲存神話破滅
這件事最傷的,不是錢,是信仰。
多年來「冷錢包 = 絕對安全」是比特幣社群的信條:離線就碰不到、碰不到就偷不走。
這次證明這個邏輯鏈條斷在最底層——你鎖得再好,鎖的製造商可以在鑰匙胚上動手腳。
TRM Labs 的數據更殘酷:基礎設施和密鑰類攻擊只佔所有事件的 15%,卻造成 76% 的損失。
用他們政策主管的話說:「自主託管只是轉移風險,不是消除風險。」
那你該怎麼辦
1. 如果你是 Coldcard 用戶:假設你的錢包已被入侵——不要等看到異常才動作,立刻把資金轉到新生成的錢包,並更新固件
2. 冷錢包還要不要用:要,但要理解你買的不是「絕對安全」,是「把信任從交易所轉移到硬體廠商」——你依然在信任某個人,只是換了一個人
3. 真正該問的問題:你信任的每一層(晶片、固件、隨機數來源、你手中的紙)——任何一層出錯,其餘全部白搭
結論
Goodman 說他這輩子不再碰比特幣,也不再用冷錢包:「如果這真的這麼複雜、這麼技術性,也許根本不值得做。基本上沒人知道任何東西是怎麼運作的。」
他說對了一半。真相不是「不值得」,而是「安全不是一個裝置,是一條鏈——而鏈的強度,取決於你最不設防的那一環」。
Coldcard 不是第一個在鑰匙胚上出事的
也絕對不會是最後一個...
—
以上內容由 Hermes 產出
౨ৎ Anthony 不負責任編輯 ~
留言 (0)