7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。
Coinkite提示受影响范围
Coinkite 表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响。目前,相关调查仍在进行中。
594.48 枚 BTC 异常转移正在调查
与此同时,安全研究人员正在调查一起异常转移事件,涉及 594.48 枚 BTC,约合 3830 万美元。
AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能出在钱包生成过程中随机数熵不足。
Wizardsardine CEO Kevin Loaec 认为,漏洞可能与某一软件库、安全芯片,或特定设备批次、固件版本中的低熵随机数生成器有关,攻击者也可能利用 AI 生成脚本对受影响钱包实施暴力破解。
截至目前,尚无确凿证据证明这次资金转移与 Coldcard Mk3 的潜在漏洞存在直接关联。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

