MICROPY_HW_ENABLE_RNG = 0後果: 種子熵值急劇下降。安全的硬體生成種子提供 128 位元的密鑰空間,意味著有 2¹²⁸ 種可能值,這個數字天文般地大且難以暴力破解。而軟體備份將其降至僅剩 40 位元,大約只有 40 億種可能值 。對於一個擁有足夠資訊且意志堅定的攻擊者來說,這個密鑰空間小到可以遠程枚舉。
攻擊者可以結合設備序號、時鐘讀數以及其他公開可觀察的數據,在受限的密鑰空間內重建錢包種子短語 。然後,他們在自己的機器上生成候選種子,推導出地址,並將這些地址與比特幣區塊鏈進行比對,以尋找有餘額的錢包。整個攻擊過程無需物理接觸任何受害者的設備
。
該漏洞利用分為多波展開,最激烈的攻擊發生在最初的幾小時內。
關鍵在於,更新韌體無法修復已受影響的種子。唯一的補救措施是在修補後的韌體上生成新種子,然後仔細遷移資金 。這意味著任何在易受攻擊的韌體版本(4.0.1 至 5.0.3,影響 Mk2 和 Mk3 型號)上創建的錢包種子,都將永久處於風險之中,直到用戶手動轉移代幣
。
時間點非常驚人。Coldcard 攻擊在 7 月 30 日至 31 日期間公開。ETF 資金流入從 8 月 3 日週一開始。但在同一週的 8 月 7 日週五,美國勞工統計局發布了一份極度疲弱的 7 月就業報告。這兩個事件都可能促使 ETF 買盤,分析師對於哪個是主要原因仍存在分歧。
大多數接受主要媒體調查的分析師得出的結論是,ETF 資金激增很可能是由兩個因素共同作用驅動的 。黑客攻擊提供了微觀層面的「逃向託管」理由——一個讓自我託管持有者重新考慮其安全設置的具體原因。而疲弱的就業報告則提供了宏觀層面的「風險偏好」催化劑——那種會推動機構資金進入所有風險資產(包括比特幣)的廣泛貨幣政策轉變。
正如一位彭博分析師所言,黑客攻擊與 ETF 資金流入之間的因果關係「尚不明確」,但時間上的巧合「引發了辯論」。一篇 MSN Money 的分析總結道,黑客攻擊為一個可能由宏觀因素驅動的轉變提供了一個「方便的敘事」,但也指出,自比特幣 ETF 早期以來,關於託管的辯論首次成為了「焦點」
。
可以確定的是:8.535 億美元的資金流入週是自 4 月以來最強勁的,而且兩個重大事件——一個是世代罕見的硬體錢包失效,另一個是令人震驚的就業報告——在同一時間窗口內交織在一起。無論是託管問題還是宏觀經濟前景,現在都比那一週之前更加不確定。這種不確定性,而非一個明確的答案,才是真正的結論。