火星財經訊息,加拿大硬體錢包廠商 Coinkite 發布安全警告,建議使用 Coldcard Mk3 且固件版本為 4.1 至 5.3 的用戶盡快遷移資產。公司表示,初步分析顯示,使用 BIP-39 密碼短語(Passphrase)的錢包風險較低,Mk4、Q 及 Mk5 設備不受影響,目前調查仍在進行中。與此同時,安全研究人員正在調查一樁涉及 594.48 枚 BTC(約 3830 萬美元)的異常轉移事件。AnchorWatch CEO Rob Hamilton 表示,攻擊者在 3 個區塊內透過 500 筆交易轉移了 1324 個 UTXO,並推測問題可能源於錢包生成過程中隨機數熵不足。Wizardsardine CEO Kevin Loaec 則認為,漏洞可能與某個軟體庫、安全晶片或特定設備批次、固件版本的低熵隨機數生成器有關,攻擊者或利用 AI 生成腳本暴力破解受影響錢包。目前尚無確鑿證據證明此次資金轉移與 Coldcard Mk3 漏洞存在直接關聯。
Coldcard 警告 Mk3 錢包可能存在助記詞風險,安全專家正在調查 38.3M BTC 轉帳
MarsBit分享
Coldcard 已針對 Mk3 錢包中潛在的助記詞風險發出警告,敦促使用固件 4.1 至 5.3 的用戶轉帳資產。CFT 機構可能監控與三區塊內轉移的 594.48 BTC 相關的 38.3M 美元 BTC 轉帳。安全專家指出,錢包生成時的低熵值可能導致風險資產外洩。此次攻擊可能涉及 1,324 個 UTXO,透過 500 筆交易進行。受影響的型號僅限 Mk3,而 BIP-39 密語相對安全。目前無直接證據顯示此漏洞與 Coldcard 的缺陷有關。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。