可預測錢包助記詞遭破解 加密用戶已追蹤損失至少5.69百萬美元

資安研究機構 Coinspect 表示,部分加密錢包因助記詞(recovery phrase)生成方式可被推算,導致用戶在已追蹤的盜竊個案中累計損失至少 5.69 百萬美元。Coinspect 指出,問題涉及 RRWallet、Bexo Wallet、NanChat、Bitcoin Libre 及 Milo,但受影響名單未必完整;風險取決於產生助記詞的軟件版本,並非單憑錢包品牌即可判斷。 Coinspect 追蹤到 5 月 27 日有約 3.14 百萬美元資產被轉走;5 月 30 日至 7 月 13 日再有約 2.55 百萬美元遭盜。第三波攻擊發生在 7 月 20 至 21 日,針對使用 Chinesemnemonic 子集的錢包,約 4 萬美元被抽走。相關活動涵蓋 Bitcoin、Ethereum、Tron、Rootstock 及 Polygon。Coinspect 強調,5.69 百萬美元僅為可確認的下限,實際損失或更高。 調查顯示,涉事錢包在生成助記詞時,使用了 CryptoJS 函式庫內較弱的隨機數產生器(random number generator),相關脆弱實作於 2014 年 6 月引入。該弱點令原本應有 2^128 或 2^256 可能性的搜尋空間,縮減至約 2^39 及 2^47。攻擊者可枚舉受影響的助記詞、推導鏈上地址,再掃描地址是否持有資金。 Coinspect 指出,單純使用較舊版本的 CryptoJS 依賴並不足以判定暴露風險,必須是由該脆弱函數負責生成錢包秘密(wallet secret)才會受影響。即使更新應用程式,也無法修復已用不足隨機性生成的助記詞;把同一助記詞匯入其他軟件或硬件錢包,同樣無法消除風險。 修復方面,Bexo 已於 20.1.0 版本修正生成流程;NanChat 於 1.3.0 版本修正;Bitcoin Libre 於 4 版本修正。RRWallet 與 Milo 已停止維護。NanChat 建議在 1.3.0 之前建立的錢包視為已被入侵,應遷移至新生成的助記詞。 Coinspect 同時推出工具 Unlukey,可在不提交任何私密資料的情況下,將公開鏈上地址與已知暴露資料集比對;若地址命中,代表可能存在暴露風險。若未命中,只表示該地址未出現在已發布資料中。Coinspect 建議,確認受影響的用戶應以安全方式重新生成新的助記詞,並把由舊助記詞控制的資金轉移至新錢包。