Coldcard警告Mk3硬件錢包存在潛在種子風險,安全專傢調查價值3830萬美元BTC異常轉移事件
07-31 , 11:04 /

7 月 31 日,加拿大硬件錢包廠商 Coinkite 發佈安全警告,建議使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助記詞的用戶盡快遷移資產。公司表示,初步分析顯示,使用 BIP-39 密碼短語(Passphrase)的錢包風險較低,Mk4、Q 及 Mk5 設備不受影響,目前調查仍在進行中。與此同時,安全研究人員正調查一起涉及 594.48 枚 BTC(約 3830 萬美元)的異常轉移事件。AnchorWatch CEO Rob Hamilton 表示,攻擊者在 3 個區塊內通過 500 筆交易轉移瞭 1324 個 UTXO,並推測問題可能源於錢包生成過程中隨機數熵不足。Wizardsardine CEO Kevin Loaec 則認為,漏洞可能與某一軟件庫、安全芯片或特定設備批次、固件版本的低熵隨機數生成器有關,攻擊者或利用 AI 生成腳本暴力破解受影響錢包。目前尚無確鑿證據證明此次資金轉移與 Coldcard Mk3 漏洞存在直接關聯。