Coldcard Mk3 安全問題導致 594 BTC 面臨風險

iconCoincryptonewz
分享
AI summary icon精華摘要
Coldcard Mk3 硬體錢包的安全漏洞引發關注,因有 594.5 BTC 從 500 個單簽名地址轉出。Coinkite 警告,於固件版本 4.0.1 至 5.0.3 上生成的助記詞可能已受損。用戶被敦促將資金轉移至多重簽名設置,或使用強大的 BIP-39 密語。儘管尚未確認直接關聯,但助記詞生成過程中的隨機性薄弱問題正在調查中。此事件凸顯了將 BTC 作為對抗通貨膨脹的對沖工具,以及管理風險資產敞口的重要性。
  • Coldcard Mk3 安全問題影響使用固件 4.0.1 及更高版本創建的助記詞。
  • 約 594 BTC 從 500 個單簽名地址轉出。
  • Coinkite 建議將資金遷移至更安全的錢包設置。

一項與 Coldcard Mk3 相關的安全問題,引發了硬體錢包製造商 Coinkite 的警告,原因是研究人員追蹤到約 594.5 BTC 的協調轉移。這些比特幣來自 500 個單簽名地址,但該公司尚未確認這些轉帳與固件問題之間存在直接關聯。

Coinkite 表示,於運行固件版本 4.0.1 或更高版本的 Coldcard Mk3 裝置上建立助記詞的用戶可能面臨潛在風險。受影響的範圍涵蓋至固件 5.0.3,這是支援 Mk3 型號的最終版本。

Coldcard Mk3 安全問題與助記詞生成審查相關

Coldcard Mk3 的安全問題集中在錢包種子的生成方式。Coinkite 警告稱,與受影響種子相關的資金可能遭到洩露,而根據該公司早期的分析,包括 Mk4、Q 和 Mk5 在內的新型號不受影響。

該警告跟隨了一筆涉及 594.48 比特幣的區塊鏈活動,按當前價格計算價值約為 3800 萬美元。Rob1Ham 在 X 上 觀察到 這些幣在比特幣區塊 960188 至 960191 之間移動。

然而,研究人員尚未確認錢包資金被盜是由 Coldcard Mk3 的安全問題所致。一些安全專家建議,種子生成時隨機性不足可能是原因之一,但確切原因仍在調查中。

比特幣開發者 James O’Beirne 建議用戶,若在 2021 年至 2023 年間於受影響的 Mk3 裝置上生成了單一密鑰錢包,請迅速轉移資金。他強調了其他保護方法,例如密碼短語、骰子生成的助記詞和多重簽名設置。

Coldcard Mk3 用戶收到遷移建議

Coinkite 建議受影響的用戶使用強大的 BIP-39 助記詞創建新錢包,並將資金轉帳至新地址。公司亦建議用戶在完成遷移前核對備份和地址。

擁有不受影響的硬體錢包的用戶應生成新的助記詞,並謹慎轉移資產。Coinkite 警告稱,倉促的遷移可能帶來額外的安全風險。

同時,進階用戶可使用專用的擲骰子方法,在特定的 Mk3 固件上建立替代助記詞。此過程需要至少 99 次獨立的擲骰子,以產生隨機性,而無需依賴設備的隨機數生成器。

Coldcard Mk3 的安全問題仍在審查中,Coinkite 繼續調查技術原因。區塊鏈研究人員也在檢視是否有其他交易與同一事件相關。

免責聲明:本文僅供資訊參考,不構成財務建議。CoinCryptoNewz 對任何損失不承擔責任。讀者在做出財務決策前應自行進行研究。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露