BlockBeats 消息,7 月 31 日,加拿大硬體錢包廠商 Coinkite 發布安全警告,建議使用 Coldcard Mk3 且固件版本為 4.0.1 至 5.0.3 的用戶盡快遷移資產。公司表示,初步分析顯示,使用 BIP-39 密碼短語(Passphrase)的錢包風險較低,Mk4、Q 及 Mk5 設備不受影響,目前調查仍在進行中。
同時,安全研究人員正在調查一宗涉及 594.48 枚 BTC(約 3830 萬美元)的異常轉移事件。AnchorWatch 執行長 Rob Hamilton 表示,攻擊者在 3 個區塊內透過 500 筆交易轉移了 1324 個 UTXO,並推測問題可能源於錢包生成過程中隨機數熵不足。
Wizardsardine 執行長 Kevin Loaec 則認為,漏洞可能與某個軟體庫、安全晶片或特定設備批次、固件版本的低熵隨機數生成器有關,攻擊者或利用 AI 生成腳本暴力破解受影響的钱包。目前尚無確鑿證據證明此次資金轉移與 Coldcard Mk3 漏洞存在直接關聯。

