冷钱包还能用吗?Coldcard被黑1.16亿美元三步骤自救资产

上个月,冷钱包品牌Coldcard 爆出一个超级重大的漏洞。黑客从超过5,200 个地址盗走了大约1,816 颗比特币,价值超过1.16 亿美元。这是有纪录以来,规模最大的一起硬件钱包盗窃案。

一个把比特币放在冷钱包里、装置从没连过网、每一步都照规矩来的人,钱还是被偷了。 How?

其中一位受害者Jonathan Goodman 损失了约160 万美元,他受访时表示:「最难接受的是,我每件事都做对了,我的装置从来没碰过网路。」

冷钱包,一直被视为保管比特币最安全的方式。连冷钱包都出事了,那「自我保管」这件事,还安全吗?

本文就来带你搞懂Coldcard 到底发生了什么、黑客究竟是如何隔空窃取资产、币圈为此次事件产生的正反论战,以及如果你自己也在用冷钱包的话,到底还能不能持续使用,以及该做哪些事来保护资产?

Coldcard 是什么,为什么大家觉得他最安全?

Coldcard 是加拿大公司Coinkite 出的硬件钱包,也就是俗称的「冷钱包」。主打的是纯离线的冷储存,长期以来是比特币老玩家、技术派社群公认最硬派、最讲究安全的选择之一。

我们先解释一下冷钱包跟热钱包的差别。热钱包是连网的钱包(像交易所帐户、手机App 钱包),用起来方便,但因为连着网路,理论上就有被黑的风险;冷钱包则是离线的实体装置,你的私钥永远不碰网路,黑客碰不到,安全性高,代价是操作比较麻烦。

也就是说,冷钱包的整个卖点,就建立在「私钥离线、绝对安全」这个前提上。

而也正因为Coldcard 是这个领域里最受信任的品牌之一,这次出事才会震撼整个币圈。因为出问题的偏偏是理论上最不会出问题的钱包!

黑客到底怎么办到的

这整件事情最反直觉的,就是从事实层面来说,黑客既没有用什么高端技术破解加密机制,也没有实体接触任何一台装置。漏洞是出在一个很多人没听过、却至关重要的环节:「助记词的随机性」。

所谓的助记词(seed phrase)就是你钱包的终极密码,通常是12 或24 个英文单字组成的一串字。只要有了这串字,就能还原你钱包里的所有资产。所以他的产生过程有一个核心要求:必须够随机。越随机、越难被猜到,你的钱包就越安全。

Coldcard 的问题就出在这里。 2021 年3 月释出的一版软件(版本4.0.1),本该把助记词的产生交给装置里专门的「硬件乱数产生器」来做,结果因为程式的一个bug,其中一部分改用了「软件的假乱数」。

这个看似技术性的小差错,造成的后果很严重:他让助记词的随机强度,从原本的128 位元,大幅掉到只剩大约40 位元。

40 位元有多脆弱?打个比方,128 位元的随机性,等于是一组宇宙级的乱数,就算动用全世界的电脑一起猜,猜到宇宙毁灭都可能试不完;但40 位元,是一组普通电脑花点时间就能「暴力破解」试出来的弱密码。

于是黑客根本不需要碰你的装置,他们只要在自己的电脑上,把所有可能的助记词全部算出来,再去比对链上哪些地址里有钱,然后一次搬空。

这也是为什么这次盗窃的速度快得惊人:第一波攻击在7 月30 日凌晨,短短41 分钟内,就从1,196 个地址搬走了大约7,000 万美元。

更新软件、换钱包也救不了你:三个关键漏洞

这起事件之所以棘手,不只是金额庞大而已。一般人碰到装置出漏洞,直觉反应就是更新软件、或干脆换一台冷钱包。但Coldcard 这次的麻烦就在于,其实这两个补救措施都救不了你?

超级漏洞埋了五年

回顾版本,这个bug 从2021 年3 月就存在了,也就是说,那些在漏洞期间用Coldcard 产生助记词的人,过去这五年都以为自己的资产固若金汤,实际上钱包的门锁从一开始就是坏的,只是没人发现。

更新软件救不了用户

很多人第一反应是「那赶快更新软件不就好了」,但没这么简单。更新软件只能保护之后新产生的助记词;那些在漏洞期间已经产生的助记词,随机性已经永久不足,更新软件也补不回来。

唯一的解法,是换一台装置、重新产生一组全新的助记词,再把所有资产搬过去。

这个弱点会跟着助记词搬家

这点最容易被误解。有些人以为,把资产从Coldcard 转移到别的品牌(例如Ledger、Trezor)就安全了,但只要你用的还是同一组「当初在问题软件上产生的助记词」,他汇入任何钱包都一样脆弱。

因为问题出在助记词本身,不在装置。换句话说,你得换的是「密码」,不只是「保险箱」。

Coldcard 的制造商怎么回应?

面对这场灾难,Coinkite 的处理是这样的。技术上,他动作算快,7 月31 日就释出了修复后的软件,并发出紧急公告,要所有可能受影响的用户「立刻把资金搬走」、产生全新的助记词。

共同创办人兼执行长Rodolfo Novak 也公开道歉,说了一句很坦白的话:「我们知道一句道歉换不回任何人的钱,我们知道我们得重新赢回用户的信任。」

但关键的问题是—有没有赔偿?答案是:没有。

到目前为止,Coinkite 只表示会「协助」受害者(例如协助报案),但没有提出任何金钱赔偿方案。而且他的服务条款,几乎可以确定早就把「软件瑕疵造成的损失」排除在公司责任之外。

这意味着受害者想拿回钱,眼前只剩几条都不太好走的路:一是对这家注册在加拿大、财务状况不明的公司发起集体诉讼(旷日费时、且不保证打得赢,打赢了可能也赔不出来);二是等待社群发起的募款赔偿方案(目前仍只是提案,还没真正运作);三是循传统的链上追踪,试图追回被盗的币(机率渺茫)。

这一点,恰恰是自我保管最残酷的真相:出了事,没有FDIC(存款保险)、没有交易所的保险基金、也没有任何人有法律义务赔你。钱没了,就是没了。

我们还能不能相信自我保管?

而这起事件最大的冲击,是他戳破了一个很多人深信不疑的迷思:自我保管等于绝对安全。

币圈有一句流传很广的口号,叫「Not your keys, not your coins」—不是你的私钥,就不是你的币。意思是,只要币不是由你自己掌握私钥,而是交给交易所之类的第三方保管,那些币就不算真正属于你。

这句话多年来一直是「自我保管」派最核心的信条,鼓励大家把币从交易所提出来、自己拿着。

而Coldcard 这次事件最讽刺的地方就在这里。这些受害者,正是最听话、最彻底奉行这句口号的人。他们自己掌握私钥、用最硬派的冷钱包离线保管,结果却栽在自己手上那组助记词本身有问题。

当然,这也不代表「所有冷钱包都不安全」,这是单一厂商、单一软件版本的人为瑕疵。冷储存这个概念本身,并没有被推翻。

但这起案件确实让所有人重新思考一件事:自我保管,并不是消除了风险,而是把风险换了一种形式。

掀起币圈正反派论战

有趣的是,也因这次事件,重新点燃了币圈一个经典的辩论。

彭博的ETF 分析师Eric Balchunas 就说,这次的漏洞强化了现货比特币ETF 的吸引力。因为买ETF 的人不需要自己管理助记词,等于把这类技术风险整个外包给了受监管的机构托管商。

他甚至点名Coinkite 这家公司只有大约五名员工,质疑用这么小的团队,去守护这么大量的资产,本身就是个警讯。

另一位业内人士Khalsa 也点出一个更根本的道理:「就算是自我保管,你其实也一直在把信任外包出去。」你信任硬体厂商、信任软件、信任你产生助记词的那个当下没有出错。所谓的「完全自主」,其实从来没有真正存在过。

但反方的论点也不无道理。链上分析师Willy Woo 就反驳,自我保管仍然是真正「拥有」比特币的唯一途径,ETF 这种包装反而引入了比特币网路当初就想消除的「交易对手风险」。

更何况机构托管也不是消除风险,而是把风险转移出去而已。 BlackRock 的ETF 招股书自己就列明了,黑客攻击、员工舞弊、技术故障、未授权转帐,都可能造成损失,连Coinbase 提供的保险都不保证涵盖所有状况。

所以这从来就不是「哪一种绝对安全」的问题,而是「你要把信任交给谁」的选择题。

如果你自己也在用冷钱包,该怎么办

讲了这么多,回到最实际的问题:如果你手上刚好有Coldcard,或任何冷钱包,该做什么?

如果那组助记词是在2021 年3 月那版问题软件之后产生的,就该当成「已经泄漏」来处理。做法是用修复后的软件、或干脆换一台新装置,重新产生一组全新的助记词。

简单来说,就是开一个全新的钱包,再把旧钱包里的资产,全部转到新钱包的地址。

至于不分厂牌、所有人都适用的通用原则,有三点:

・不要把所有资产都压在单一装置、单一保管方式上,分散本身就是一种保护

・如果金额较大,可以考虑多重签章(multisig)。就是动用一笔资产需要好几把钥匙同时授权,这样就算其中一把出问题,资产也不会马上被搬空。

・留意你用的硬件、软件的来源跟更新纪录,还有背后团队的规模,毕竟这次事件证明了,连硬件本身都可能是风险的源头。

Coldcard 这起事件,不代表所有冷钱包有问题。冷储存仍然是相对安全的选择,这次出问题的是特定厂商、特定版本的制造瑕疵,而不是冷储存的概念本身。过度恐慌、急着把币全部丢回交易所,反而可能是矫枉过正。

但他确实给所有加密货币持有者上了一课。加密货币最迷人的理想之一,是「自己当自己的银行」,不需要信任任何中间机构。但这个理想的代价,就是你得自己承担所有的风险:包括这种你完全无法预见、埋在硬件深处长达五年的一行程式码。

总结

无论是热钱包还是冷钱包,说到底最需要了解的核心概念,应该是加密货币资产的安全,从来就不是一个设定好就一劳永逸的状态,而是一个需要持续检查、分散、更新的过程。

无论你选择把币放在交易所、放进ETF,还是自己拿冷钱包保管,真正重要的,不是去追求一个可能不存在的「零风险」,而是清楚地知道:你现在承担的,到底是哪一种风险,以及如何将整体风险加总最小化!

本文链接地址:https://www.wwsww.cn/qianbao/40976.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。