Coinkite警告Coldcard Mk3用戶,安全專家調查不明594 BTC資金掃蕩事件
重點速覽
- •Coinkite警告,在運行4.0.1至5.0.3版韌體的Coldcard Mk3設備上生成的種子短語可能存在漏洞,而Mk4、Q和Mk5型號不受影響。
- •比特幣安全專家正在調查從單一簽名地址協調掃蕩594.48 BTC(價值約3,830萬美元)的事件,但目前尚未確立與Mk3韌體問題的明確關聯。
- •Coinkite建議受影響的用戶在未受影響的設備上創建新種子,驗證備份和接收地址,先發送小額測試交易,然後再轉移剩餘餘額。
- •搭配BIP-39密碼短語使用的種子風險極低,但此保護不適用於Coldcard設備PIN碼。
- •安全專家推測低熵隨機數產生器可能生成了可預測的種子,並警告在初始掃蕩中被部分轉走的錢包可能面臨進一步盜竊嘗試。

加拿大硬體錢包製造商Coinkite發布緊急公告,敦促Coldcard Mk3用戶將使用受影響韌體版本創建種子短語的錢包中的資金轉出。Coldcard設備廣泛應用於比特幣自主託管,部分原因在於其以氣隔式錢包為賣點,可將私鑰保持離線狀態。
週四,該公司表示,在運行4.0.1版韌體(2021年3月發布)或任何後續Mk3韌體的Coldcard Mk3上生成的種子可能存在漏洞。潛在問題延伸至5.0.3版,即支援Mk3的最後一個韌體版本。根據Coinkite的初步分析,Mk4、Q和Mk5設備不受影響。
此警告正值比特幣安全專家調查一宗從單一簽名地址協調掃蕩594.48 BTC的大規模事件之際。目前尚無確切的公開證據將Mk3韌體問題與這些轉帳聯繫起來。
出於「高度謹慎」的考量,Coinkite建議受影響的用戶在未受影響的設備上創建新種子,驗證備份和接收地址,先發送小額測試交易,然後再轉移剩餘餘額。該公司表示調查正在進行中,並承諾發布正式的技術審查報告。
Coinkite還指出,受影響的種子若搭配BIP-39密碼短語使用,風險極低。公司強調,這裡指的是BIP-39密碼短語,而非Coldcard設備PIN碼。
安全專家調查594 BTC資金掃蕩事件
這起協調掃蕩事件引起公眾關注,起因是一名Reddit用戶報告稱,其資金從一個種子在2021年5月購買的Coldcard Mk3上生成的錢包中被轉出。該用戶表示,同一種子後來於2026年1月被恢復到一台Coldcard Mk4上,意味著該種子在最初創建後曾被輸入到第二台設備中。此為用戶自行報告的說法,並未確切地將Coldcard與更廣泛的掃蕩事件聯繫起來。
在週五發布的初步分析中,AnchorWatch執行長兼聯合創辦人Rob Hamilton報告稱,在三個區塊的時間窗口內,共有1,324個未花費交易輸出透過500筆交易被掃走,總計594.48 BTC。截至撰文時,根據CoinGecko顯示比特幣價格為64,364.07美元,該金額價值約3,830萬美元。
Hamilton指出,所有受影響的地址均為單一簽名地址,其中562 BTC隨後被合併到另一個地址。「乍看之下,這似乎是在錢包生成過程中某處出現了熵缺陷,」他寫道。
種子生成中的熵故障是加密貨幣領域已知的漏洞類別。2013年,Android設備上Java的SecureRandom實現中的缺陷導致比特幣私鑰被破解,證明了種子創建中隨機性不足如何導致可預測、可被利用的錢包。
此外,Wizardsardine執行長Kevin Loaec分享了他的初步假設:低熵隨機數產生器——可能存在於軟體庫、安全元件或特定設備批次或韌體版本中——可能生成了隨機性不足的錢包種子。
Loaec推測,了解此缺陷的攻擊者可能部署了AI生成的腳本來暴力破解受影響的錢包,但僅將搜索範圍限制在BIP-84衍生路徑的狹窄範圍內。這可以解釋為何掃蕩事件似乎集中在原生SegWit地址上,以及為何部分錢包僅被部分轉走。不過Loaec強調,這一理論尚未得到證實。
如果該假設正確,Loaec警告稱,在初始掃蕩中被部分轉走的錢包仍可能面臨進一步盜竊的風險。他補充說,如果攻擊者擴大掃描範圍以包含其他衍生路徑,其他地址類型中持有的資金也可能面臨風險。