Coinkite警告Coldcard Mk3用户,安全专家调查原因不明的594 BTC大规模转移事件
要点速览
- •Coinkite警告称,在运行4.0.1至5.0.3固件的Coldcard Mk3设备上生成的助记词可能存在安全风险,而Mk4、Q和Mk5型号不受影响。
- •比特币安全专家正在调查一起从单签地址协调性清扫594.48枚BTC(价值约3830万美元)的事件,但目前尚未确认该事件与Mk3固件问题之间存在明确关联。
- •Coinkite建议受影响用户在未受影响的设备上创建新的助记词,验证备份和接收地址,先发送小额测试交易,然后再转移剩余余额。
- •配合BIP-39密码短语使用的受影响助记词风险较低,但该保护不适用于Coldcard设备PIN码。
- •安全专家推测低熵随机数生成器可能产生了可预测的助记词,并警告在初始清扫中被部分盗取的钱包可能面临进一步盗窃风险。

加拿大硬件钱包制造商Coinkite(Coldcard品牌)已发布紧急公告,敦促Coldcard Mk3用户将其助记词在受影响固件版本上创建的钱包中的资金转移至安全环境。Coldcard设备广泛应用于比特币自托管领域,其一大卖点是将私钥保持离线状态的气隔离(air-gapped)钱包设计。
该公司于周四表示,在运行4.0.1版固件(2021年3月发布)或任何后续Mk3固件的Coldcard Mk3上生成的助记词可能存在安全风险。该潜在问题一直延续至5.0.3版——即支持Mk3的最后一个固件版本。根据Coinkite的初步分析,Mk4、Q和Mk5设备不受影响。
该警告发布之际,比特币安全专家正在调查一起从单签地址中协调性清扫594.48枚BTC的大规模事件。目前尚无确凿的公开证据将Mk3固件问题与这些转账联系起来。
出于"谨慎起见",Coinkite建议受影响用户在未受影响的设备上创建新的助记词,验证备份和接收地址,先发送一笔小额测试交易,然后再转移剩余余额。该公司表示调查仍在进行中,并承诺发布正式的技术审查报告。
Coinkite还指出,受影响的助记词如果配合BIP-39密码短语使用,风险较低。公司强调这里指的是BIP-39密码短语,而非Coldcard设备PIN码。
安全专家调查594 BTC清扫事件
这起协调性清扫事件引起了公众关注,此前一位Reddit用户报告称,其资金从一个助记词最初于2021年5月购买的Coldcard Mk3上生成的钱包中被盗。该用户表示,同一助记词后来于2026年1月被恢复到一台Coldcard Mk4上,意味着它在初始创建后还被输入了第二台设备。该说法为用户自述,并不能确凿地将Coldcard与更广泛的清扫事件联系起来。
在周五发布的一份初步分析中,AnchorWatch首席执行官兼联合创始人Rob Hamilton报告称,1,324个未花费交易输出(UTXO)在三个区块的时间窗口内通过500笔交易被清扫,总计594.48枚BTC。截至撰稿时,根据CoinGecko数据,比特币价格为64,364.07美元,该金额价值约3830万美元。
Hamilton指出,所有受影响的地址均为单签地址,其中562枚BTC随后被归并至另一个地址。"乍一看,这像是钱包生成过程中某处出现了熵缺陷,"他写道。
助记词生成中的熵故障是加密货币领域一类已知的漏洞类型。2013年,Android设备上Java的SecureRandom实现缺陷曾导致比特币私钥被攻破,这证明了助记词生成中随机性不足如何导致可预测、可利用的钱包。
另外,Wizardsardine首席执行官Kevin Loaec分享了他的工作假说:一个低熵随机数生成器——可能存在于某个软件库、安全芯片或特定设备批次或固件版本中——可能产生了随机性不足的钱包助记词。
Loaec推测,了解该缺陷的攻击者可能部署了AI生成的脚本对受影响钱包进行暴力破解,但仅搜索了有限的BIP-84衍生路径范围。这或许可以解释为何清扫事件集中在原生SegWit地址上,以及为何部分钱包只被部分盗取。不过Loaec强调,该理论尚未得到证实。
如果该假说成立,Loaec警告称,在初始清扫中被部分盗取的钱包仍可能面临进一步的盗窃风险。他补充说,如果攻击者扩大扫描范围以包含更多衍生路径,其他地址类型中的资金也可能面临风险。