通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru發佈於 2026-08-01更新於 2026-08-01

文章摘要

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

克劳德·香农,奠定了信息论基础的数学家,曾用熵来衡量结果的不确定性程度。对于一个公平的六面骰子,每一面出现的概率相等——都是六分之一。这使得每次投掷产生大约2.585比特的熵。抛硬币产生1比特,投掷八面骰则产生3比特。

最近围绕Coldcard的丑闻导致社交媒体上开始热议基于掷骰子的种子生成方法。一些用户现在认为这是必要的,另一些人则声称这保护了他们的资金,而经验丰富的从业者指出,大多数新手无法忍受缓慢且容易出错的手动设置过程。

重要的不是被投掷的骰子在原子层面表现出随机行为。事实并非如此。结果由物理定律决定,但同时变化的微小变量太多,任何人都无法可靠地计算出最终结果。骰子以特定的速度、角度、高度和旋转离开手,然后撞击桌面并在每次反弹时改变方向。

实际上,即使是投掷方式中微小的改变也可能导致完全不同的结果。手指位置稍有不同或力量略大,都会使轨迹发生足够大的变化,以至于观察运动过程也无法预测最终的数字。理论上结果可能是确定的,但对于生成钱包来说,重要的是攻击者无法复制或计算它。

将掷骰结果转化为可用数据

计算机无法直接使用一系列掷骰结果。首先必须将投掷结果转换成二进制数据,而转换方法至关重要。

简单的“奇偶”方法易于理解,但浪费了大部分可用的熵。每次投掷被简化为1比特,尽管骰子生成了约2.6比特的信息。更高效的方法是收集一长串投掷结果并处理整个序列,通常使用加密哈希函数。这样可以保留更多的随机性。

同样的原则也是Diceware——一种久经考验的创建安全密码短语的方法——以及手动创建比特币钱包的基础。一个典型的12词钱包恢复助记词包含128比特的熵。按每次投掷约2.6比特计算,大约50次公平的投掷就能提供足够的原始信息来超过这个门槛。

硬件钱包Coldcard的制造商Coinkite公司建议,追求接近256比特熵的用户应进行99次或更多次的投掷。这并不会使钱包的使用难度加倍,但能为生成的秘密提供更大的数学安全余量。

对掷骰生成的种子进行实际检验

在Coinkite披露了一个可以追溯到2021年的固件问题后,这种区别变得尤为重要。在某些Coldcard设备上,软件可能会绕过内部硬件随机数生成器,转而使用与设备非机密信息相关的、更脆弱的流程。

由于可以恢复该算法的部分内容,攻击者可以缩小可能的钱包密钥范围,而不是搜索整个密钥空间。据估计,该漏洞导致了约1,128.6633 BTC(截至美国东部时间13:00)从大约100个地址被盗。

图片来源:X

完全基于足够多次独立掷骰创建的钱包种子,并未通过同一渠道面临风险。这些用户提供了自己的熵,因此有故障的硬件生成器并未参与创建钱包的核心秘密。

然而,这种保护仅适用于通过掷骰生成的种子短语。它并不能自动保护设备生成的所有其他秘密数据。

Wizard Sardine分析细则

8月1日,安全研究员凯文·洛埃克在Wizard Sardine网站上发布了对Coldcard漏洞的评估。他最重要的评论涉及Coldcard中独立于钱包主种子生成自身秘密密钥的功能。

“我认为极其重要的是要强调,即使是通过导入或掷骰生成种子的用户,如果他们使用了以下功能,也仍然易受攻击,”洛埃克在X上写道,随后展示了一个易受攻击系统的示意图。

该示意图显示了有漏洞的随机数生成器如何为Coldcard的几个次要功能提供支持。这些功能包括创建纸钱包、克隆设备、加密USB会话、Secret Teleport转账功能、创建共签密钥、内置密码生成器以及硬件安全模块的认证代码生成。

图片来源:安全研究员凯文·洛埃克在X上的帖子。

通过99次掷骰创建的主钱包被保留在系统的独立部分。问题在于,其他工具仍然可能向有故障的生成器请求新的随机数据。因此,安全的种子并不能保证在同一设备上生成的每个密码、备份、认证代码或次要密钥都同样安全。

为何大多数新用户不会选择掷骰子

通过掷骰生成的熵在技术上若正确执行是可靠的,但对于大多数新用户来说,这并非一个现实的默认选项。投掷骰子50或99次,准确输入每次结果,并确保没有一次投掷被遗漏或重复,需要耐心和高度的专注力。一个输错的数字可能完全改变最终的地址,而大多数设备无法确定错误是由于投掷失误、输入错误还是对指令理解有误造成的。

图片来源:X

这个过程也存在正常工作的硬件生成器所没有的风险。用户可能在纸上记录投掷结果、拍照、输入在线工具,或将列表留在可能被他人发现的地方。有些人可能以重复或受控的方式投掷骰子,使用做过手脚或有损坏的骰子,或者因为觉得过程过于繁琐而过早停止。数学基础可能很可靠,但结果的安全性完全取决于用户执行程序的仔细程度。

图片来源:X

这就是为什么即使在比特币资深用户中,掷骰子也并不总是被认为是许多人的最佳方法。它用对手动过程的信任取代了对设备的信任。对于了解熵的本质、验证方法并对投掷序列保密的、具有技术警惕性的用户来说,这种交换可能有意义。对于首次设置钱包的普通购买者来说,这创造了几种可能造成不可逆错误的机会,同时也是一个乏味的过程。

图片来源:X

此外,如果为了获得和保障资金,人们必须坐在桌旁记录99次掷骰的结果,那么比特币的大规模普及将是难以想象的。安全措施必须经受住真实家庭环境、繁忙日程、注意力分散以及不愿学习密码学的用户的考验。手动生成熵应该作为高级用户的一个可用选项,但长期目标是创建能够正确生成强随机性、清晰地解释过程、并且尽可能少需要专业知识就能操作的硬件和软件。

Coldcard持有者应检查什么

拥有易受攻击的Coldcard设备的用户首先应检查设备上安装的固件版本。然后,他们应分析在使用过时固件时使用了哪些功能,而不是仅仅关注主钱包种子是如何生成的。

任何使用易受攻击设备生成纸钱包、克隆密钥、密码、共签密钥或认证代码的人,都可能需要立即更换这些资料。安装更新可以防止新生成的秘密数据出现同样的问题,但不会修复之前已经生成的内容。

此次事件也加强了使用多厂商设备钱包的实践合理性。在多签方案中,可能需要来自不同制造商的独立硬件设备来批准交易。这种结构并不能排除固件出现错误,但可以防止单个有缺陷的随机数生成器独自危及整个钱包。

熱門幣種推薦

相關問答

Q文章提到使用骰子生成比特币钱包种子短语的主要优势是什么?

A主要优势在于它能够提供独立于硬件设备、由用户自己创造的高质量随机性(熵),从而规避了硬件钱包内部随机数生成器可能存在的漏洞。在近期Coldcard事件中,依赖骰子生成种子的钱包未受其故障硬件随机数生成器的影响。

Q根据文章,为什么对于大多数新用户来说,使用骰子生成种子并不是一个理想的默认选项?

A因为该过程耗时、容易出错且需要高度专注。用户需要投掷并准确记录大量骰子结果,任何输入错误或过程中的疏忽都可能导致不可逆的后果。对于普通用户,这不仅枯燥,还引入了新的操作风险,远不如一个功能完好的硬件随机数生成器方便可靠。

Q文章指出的Coldcard漏洞的关键局限性是什么?即使使用骰子生成主钱包种子,用户依然可能面临什么风险?

A漏洞的关键局限性在于,有缺陷的硬件随机数生成器不仅用于生成主钱包种子,还为许多其他独立功能(如创建纸钱包、克隆密钥、生成密码等)提供随机数。因此,即使用户用骰子生成了安全的主种子,如果他们在有漏洞的设备上使用过这些次级功能,那么由这些功能创建的具体密钥或密码依然可能是不安全的。

Q文章引用安全研究员Kevin Loaec的观点,指出用户在使用Coldcard的哪些功能时仍需保持警惕?

A需要警惕的功能包括:创建纸钱包、克隆设备、加密USB会话、使用Secret Teleport功能、创建多方签名密钥、使用内置密码生成器以及生成硬件安全模块的认证代码。这些功能即使在使用骰子生成主种子的情况下,仍可能调用有漏洞的随机数生成器。

Q除了更新固件,文章还建议用户采取什么措施来增强钱包的安全性,尤其是针对此类单一厂商的漏洞?

A文章建议考虑采用多签钱包方案,并使用来自不同制造商的硬件设备来共同签署交易。这种架构虽然不能完全杜绝固件漏洞,但可以防止因单一设备的一个有缺陷的随机数生成器而危及整个钱包的安全。

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru3 小時前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru3 小時前

交易

現貨

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

2.7k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

6.1k 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

446 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片