重點
Coinkite 警告 Coldcard Mk3 用戶,將資金從使用受影響固件生成助記詞的錢包中轉出。Coinkite 表示,受影響的固件版本為 2021 年 3 月發布的 4.0.1 版本至 5.0.3 版本,而 Mk4、Q 和 Mk5 則不受影響。此警告是在專家審查一筆未經解釋的 594.48 BTC(根據 CoinGecko 計算約值 3830 萬美元)從單簽名地址被轉走的事件後發出的,但目前尚無明確的公開證據將 Mk3 的問題與這些轉帳聯繫起來。AnchorWatch 執行長兼共同創辦人 Rob Hamilton 表示,1,324 個 UTXO 在三個區塊的窗口內被透過 500 筆交易轉走。Wizardsardine 執行長 Kevin Loaec 表示,其關於低熵隨機數生成器的假設尚未得到確認,並警告部分資金已被轉出的錢包仍可能處於風險中。
為何這很重要:弱種子生成可能將錢包設置問題轉變為影響的自託管用戶的私鑰直接暴露。
市場情緒
謹慎看跌、壓力上升、事件驅動、去風險化。
原因:Coinkite 已警告受影響的 Coldcard Mk3 用戶轉移資金,這可能降低對易受攻擊的自託管設置的信心。
類似過往案例
在 2022 年 9 月,使用 Profanity 生成的以太坊地址因密鑰生成薄弱導致私鑰可計算而被盜取,The Block 報導稱有 330 萬美元從多個地址被盜。(The Block)差異:Profanity 涉及以太坊自定義地址,而當前案例涉及比特幣單簽名地址,且與 Coldcard Mk3 固件的關聯尚未確認。
Ripple Effect
弱種子生成會在用戶看到正常市場信號前,因私鑰洩露而傳播。若更多被盜錢包共享相同的生成路徑,則此事件可能促使用戶進行錢包遷移並加強種子生成檢查。若技術審查縮小了受影響的設置範圍,則更廣泛的自托管信心可能仍保持穩定。
機會與風險
機會:當 Coinkite 發布其正式技術審查後,用戶可將已確認不受影響的設置路徑視為更安全的自持信號。
風險:如果出現更多單簽名錢包協調的未授權轉移,則減少對受影響種子的暴露,可在遷移期間降低進一步被盜的風險。

