
Coldcard 警告 Mk3 硬件钱包存在潜在种子风险,安全专家调查 3830 万美元 BTC 异常转移事件
7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3、且曾在固件 4.0.1 至 5.0.3 版本中生成助记词的用户尽快迁移资产。
Coinkite 表示,初步分析显示,启用 BIP-39 密码短语(Passphrase)的钱包风险较低;Mk4、Q 和 Mk5 设备不受影响,相关调查仍在进行。
与此同时,安全研究人员正在调查一起涉及 594.48 枚 BTC、价值约 3830 万美元的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在三个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中的随机数熵不足。
Wizardsardine CEO Kevin Loaec 认为,漏洞可能与某个软件库、安全芯片,或特定设备批次及固件版本所采用的低熵随机数生成器有关。攻击者或利用 AI 生成脚本,对受影响的钱包实施暴力破解。
目前尚无确凿证据表明,此次资金转移与 Coldcard Mk3 的潜在漏洞存在直接关联。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容