Coldcard 警告 Mk3 硬體錢包可能存在助記詞風險

iconKuCoinFlash
分享
AI summary icon精華摘要
Coldcard 於 2026 年 7 月 31 日發出安全漏洞警告,敦促使用固件 4.0.1 至 5.0.3 的 Mk3 用戶因助記詞風險而轉移資金。使用 BIP-39 密碼的用戶風險較低,而 Mk4、Q 和 Mk5 型號不受影響。一筆 BTC 更新顯示,有 594.48 BTC(價值 3830 萬美元)被轉帳,攻擊者在三個區塊中透過 500 筆交易移動了 1324 個 UTXO。專家懷疑隨機數生成的熵值較弱,但尚未確認與 Coldcard 問題有直接關聯。

BlockBeats 消息,7 月 31 日,加拿大硬體錢包廠商 Coinkite 發布安全警告,建議使用 Coldcard Mk3 且固件版本為 4.0.1 至 5.0.3 的用戶盡快遷移資產。公司表示,初步分析顯示,使用 BIP-39 密碼短語(Passphrase)的錢包風險較低,Mk4、Q 及 Mk5 設備不受影響,目前調查仍在進行中。


同時,安全研究人員正在調查一宗涉及 594.48 枚 BTC(約 3830 萬美元)的異常轉移事件。AnchorWatch 執行長 Rob Hamilton 表示,攻擊者在 3 個區塊內透過 500 筆交易轉移了 1324 個 UTXO,並推測問題可能源於錢包生成過程中隨機數熵不足。


Wizardsardine 執行長 Kevin Loaec 則認為,漏洞可能與某個軟體庫、安全晶片或特定設備批次、固件版本的低熵隨機數生成器有關,攻擊者或利用 AI 生成腳本暴力破解受影響的钱包。目前尚無確鑿證據證明此次資金轉移與 Coldcard Mk3 漏洞存在直接關聯。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露