Coldcard Mk3 漏洞可能導致 7000 萬美元 BTC 被盜

iconBitcoinsistemi
分享
AI summary icon精華摘要
固件版本為 4.0.1 至 5.0.3 的 Coldcard Mk3 設備可能因嚴重漏洞而導致 BTC 暴露,該漏洞可能洩露助記詞。Coinkite 確認該漏洞可能導致助記詞外洩。Galaxy Research 追蹤到於 7 月 30 日在 41 分鐘內有 1,196 個錢包被盜,總計 1,082.65 BTC(約 7,020 萬美元)。此盜竊事件發生在漏洞公開前 30 小時。專家敦促用戶在安全錢包中創建新的助記詞。目前尚未觀察到被盜 BTC 地址有任何資金移動。當局可能將採用反恐融資(CFT)措施來追蹤這些資金。

比特幣硬體錢包製造商 Coinkite 已宣布發現一項嚴重的安全漏洞,可能影響部分 Coldcard Mk3 裝置上生成的助記詞安全性。該公司建議可能受影響的用戶立即將資金轉帳至新的安全錢包。

根據 Coinkite 的說法,此問題源於運行固件版本 4.0.1 至 5.0.3 的 Coldcard Mk3 裝置的種子生成過程。曾在這些裝置上生成種子的用戶,應將與該種子相關的所有比特幣地址視為可能有風險。

相關新聞: 以太坊的質押隊列長達 43 天:但根據專家表示,這並非真正的看漲信號

此警告出現在對一場攻擊的持續調查期間,該攻擊中大量比特幣從數百個單簽名比特幣錢包中被盜。雖然初步報告指出約有 594 BTC 被盜,但 Galaxy Research 的更廣泛分析表明,共有 1,196 個錢包被完全清空,總計 1,082.65 BTC 受影響。此數量在交易當時估計價值約 7,020 萬美元。

根據 Galaxy Research 的數據,這些錢包於 7 月 30 日在短短 41 分鐘內被清空。所有交易均使用相同的 30 sat/vB 手續費,且沒有任何交易產生找零,這表明這些轉帳可能並非由用戶手動執行,而是由自動化工具掃描被入侵的私鑰所完成。

據報導,被盜的比特幣已合併至四個不同的地址,而到目前為止,這些地址尚未出現任何活動。值得注意的是,此次攻擊發生在 Coinkite 公開披露 Coldcard Mk3 漏洞前約 30 小時。

安全專家建議,曾在 Coldcard Mk3 裝置上建立助記詞的使用者,應不再將舊助記詞視為安全。建議使用者在可靠且最新的硬體錢包中建立新的助記詞,然後將所有資金轉帳至這個新地址。僅更換裝置並不足夠;舊助記詞不應轉移至新錢包。

*此非投資建議。

繼續閱讀: 致比特幣用戶:今日的駭客攻擊可能比預期更嚴重—以下是應對措施

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露