MICROPY_HW_ENABLE_RNG = 0灾难性后果: 种子熵值急剧萎缩。一个安全的硬件生成的种子提供128位的密钥空间,即2¹²⁸种可能的值,这是一个天文数字,几乎不可能暴力破解。而这个软件备选方案将其降至可怜的40位,大约只有40亿个可能的值 。对于一个拥有足够信息且足够坚定的攻击者来说,这个密钥空间小到可以远程列举出来。
攻击者可以通过将设备序列号、时钟读数和其他公开可观察的数据与受限的密钥空间相结合,来重建钱包的种子短语 。然后,他们在自己的机器上生成候选种子,导出地址,并在比特币区块链上检查这些地址是否包含余额。整个攻击过程不需要物理接触受害者的任何设备
。
这次攻击分多波次展开,最激烈的一幕发生在最初的几个小时内。
至关重要的一点是,仅仅更新固件并不能修复一个已经受损的种子。唯一的补救措施是在修补后的固件上生成一个新的种子,然后小心地迁移资金 。这意味着,任何在受影响的固件版本(从4.0.1到5.0.3,影响Mk2和Mk3型号)上创建的种子钱包,其资金都永久处于风险之中,除非用户手动转移了币
。
时间点非常敏感。Coldcard攻击于7月30日至31日被公开。ETF资金流入的上涨行情从8月3日(周一)开始。然而,在同一周(8月7日周五),美国劳工统计局发布了表现极其糟糕的7月就业报告。这两个事件都可能引发ETF的买入行为,分析师们对于哪个是主要原因仍存在分歧。
接受调查的大多数主要媒体分析师得出的结论是,ETF资金激增很可能是两股力量同向作用的结果 。黑客事件提供了一个微观层面的“逃向托管”理由——一个让自我托管持有者重新考虑其安全设置的具体原因。而疲软的就业报告则提供了一个宏观层面的“风险偏好”催化剂——那种会导致机构资本流入包括比特币在内的所有风险资产的广泛的货币政策预期转变。
正如一位彭博分析师所言,黑客事件与ETF资金流入之间的因果关系“尚不明确”,但时间上的巧合确实“引发了广泛的辩论” 。MSN Money的一份分析报告认为,黑客事件为可能由宏观因素驱动的资金转向提供了一个“顺理成章的说法”,但同时也指出,关于托管安全的辩论是自比特币ETF早期以来首次成为“焦点”
。
有一点是明确的:8.535亿美元的单周流入是自4月以来最强劲的,两个重大事件——一次百年不遇的硬件钱包失败和一份令人震惊的就业报告——在同一时间窗口内汇合。托管问题与宏观前景现在都比那一周之前更加不确定。这种不确定性,而非一个简单的答案,才是事件真正的核心所在。