硬體錢包製造商 Coinkite 呼籲 Coldcard Mk3 用戶,若其恢復助記詞是使用特定固件版本生成的,請立即轉移其比特幣。此警告是在安全研究人員發現一筆協調轉移 594.48 BTC(約值 3820 萬美元)後發出的,但目前尚未確認該錢包問題與鏈上資金移動之間存在關聯。
正在審核的固件版本
Coinkite said 該問題影響了在 Coldcard Mk3 固件版本 4.0.1 至 5.0.3 上創建的恢復密鑰。公司強調,其調查仍在進行中。
根據建議:
- Coldcard Mk4、Mk5 和 Coldcard Q 不受影響。
- 使用 BIP-39 密語保護的錢包面臨的風險極低。
- 公司澄清,BIP-39 密語與裝置 PIN 碼不同。
用戶正被鼓勵在調查繼續進行時,作為預防措施遷移其資金。
3800 萬美元比特幣轉帳引發疑問
當區塊鏈研究人員發現資金出現異常流動時,警告隨之而至。
AnchorWatch 行政總裁 Rob Hamilton 報告稱:
- 594.48 BTC 經過 500 筆交易轉移。
- 涉及的轉帳包括 1,324 個未花費的交易輸出(UTXOs)。
- 該活動發生在三個區塊的窗口內。
- 後來,約 562 BTC 被合併至單一地址。
哈密爾頓最初的評估指出,在錢包生成過程中出現了「看似熵值有缺陷」的情況。然而,他強調這僅是初步觀察,而非確切的解釋。
尚未有確鑿連結
儘管時間點如此,調查人員尚未確認比特幣被轉走是由於 Coldcard Mk3 固件問題所致。
Wizardsardine 執行長 Kevin Loaec 表示,種子生成期間隨機性不足仍是他的主要假設。他列出了幾種可能的原因,包括:
- 一個軟體函式庫問題。
- 一個安全元件問題。
- 一批特定的硬體。
- 一個與固件相關的缺陷。
他還建議,攻擊者可能僅搜尋了有限範圍的 BIP-84 衍生路徑,這或許能解釋為何許多受影響的錢包使用原生 SegWit 位址。
到目前為止,尚未有公開的技術報告確定該漏洞的確切來源。
用戶如何保護其資金
Coinkite 建議受影響的用戶使用無受影響的裝置生成新的恢復密鑰,驗證備份和收款地址,先發送一筆小額測試交易,並在確認一切運作正常後,再轉帳剩餘餘額。
僅擁有 Coldcard Mk3 的用戶可暫時透過新增唯一的 BIP-39 密語來加強安全性。進階用戶也可在固件 4.1.9 上,使用至少 99 次公平六面骰子擲骰來生成純骰子種子,但公司警告此過程需要仔細備份與驗證。
調查仍在進行中
Coinkite 已承諾,在調查完成後將發布詳細的技術審查。在此期間,該公司和獨立研究人員均表示,Coldcard Mk3 的警告與 3800 萬美元比特幣轉移事件應視為獨立事件,因為目前尚無證據證明它們具有相同的根源。

