比特幣硬體錢包製造商 Coinkite 已宣布發現一項嚴重的安全漏洞,可能影響部分 Coldcard Mk3 裝置上生成的助記詞安全性。該公司建議可能受影響的用戶立即將資金轉帳至新的安全錢包。
根據 Coinkite 的說法,此問題源於運行固件版本 4.0.1 至 5.0.3 的 Coldcard Mk3 裝置的種子生成過程。曾在這些裝置上生成種子的用戶,應將與該種子相關的所有比特幣地址視為可能有風險。
相關新聞: 以太坊的質押隊列長達 43 天:但根據專家表示,這並非真正的看漲信號
此警告出現在對一場攻擊的持續調查期間,該攻擊中大量比特幣從數百個單簽名比特幣錢包中被盜。雖然初步報告指出約有 594 BTC 被盜,但 Galaxy Research 的更廣泛分析表明,共有 1,196 個錢包被完全清空,總計 1,082.65 BTC 受影響。此數量在交易當時估計價值約 7,020 萬美元。
根據 Galaxy Research 的數據,這些錢包於 7 月 30 日在短短 41 分鐘內被清空。所有交易均使用相同的 30 sat/vB 手續費,且沒有任何交易產生找零,這表明這些轉帳可能並非由用戶手動執行,而是由自動化工具掃描被入侵的私鑰所完成。
據報導,被盜的比特幣已合併至四個不同的地址,而到目前為止,這些地址尚未出現任何活動。值得注意的是,此次攻擊發生在 Coinkite 公開披露 Coldcard Mk3 漏洞前約 30 小時。
安全專家建議,曾在 Coldcard Mk3 裝置上建立助記詞的使用者,應不再將舊助記詞視為安全。建議使用者在可靠且最新的硬體錢包中建立新的助記詞,然後將所有資金轉帳至這個新地址。僅更換裝置並不足夠;舊助記詞不應轉移至新錢包。
*此非投資建議。


