Coinkite于7月30日警告Coldcard Mk3用户,将比特币从受影响的固件上生成的种子短语钱包中转移。
摘要
- 在涉及单签名比特币地址的协调三区块扫描中,594 BTC通过500笔交易被转移。
- Coinkite警告用户,在固件4.0.1至5.0.3版本上生成的Coldcard Mk3种子可能面临风险。
- 目前尚无公开证据将Mk3种子问题直接与594 BTC的扫描联系起来。
这家加拿大硬件制造商表示,在固件4.0.1或任何后续Mk3版本(直至5.0.3)上创建的种子可能会使资金面临风险。
该通知发布之际,安全研究人员正在检查一次协调的594.48 BTC扫描,按比特币价格接近64,324美元计算,价值约3820万美元。然而,Coinkite和独立研究人员尚未确定Mk3问题导致了这些转账。
Coldcard Mk3警告涵盖自4.0.1以来的固件
Coinkite的官方公告称其调查仍在进行中。该公司表示,根据其初步分析,Coldcard Mk4、Q和Mk5不受影响。它还表示,使用受影响的种子并带有BIP-39密码短语的钱包面临“最小风险”,同时强调密码短语与设备PIN不同。
该公告现在为用户提供了更详细的迁移选项。Coinkite建议在未受影响的设备上生成新种子,验证备份和接收地址,发送小额测试交易,并在测试确认设置正常后仅转移剩余余额。
594 BTC扫描与Coldcard尚无关联
AnchorWatch首席执行官Rob Hamilton报告称,在三区块窗口内,1,324个未花费交易输出通过500笔交易被转移。这些转账从单签名地址扫走了594.48 BTC,之后562 BTC被整合到另一个地址。
Hamilton写道:“乍一看,这看起来像是钱包生成过程中存在熵缺陷。”该声明是初步评估,并非已确认的原因。一个Reddit账户也描述了一个与Mk3生成的种子相关的钱包被掏空,但该自我报告账户并不能证明更广泛的联系。
Wizardsardine首席执行官Kevin Loaec描述钱包生成器中的低随机性为他的“当前假设”。他说来源可能是软件库、安全元件、设备批次或固件版本。他还提出,攻击者可能搜索了狭窄的BIP-84路径集,这可以解释对原生SegWit地址和部分扫描的集中。
Loaec的理论尚未得到验证。目前尚无公开技术报告确定故障组件、测量可用熵或展示攻击者如何推导出密钥。Coinkite的公告仍承诺进行正式的技术审查,但截至撰写本文时,该公司尚未发布该审查。
此案例类似于更广泛的弱随机性故障类别。在相关报道中,crypto.news报道了Ill Bloom漏洞,Coinspect将其与多个区块链上的弱恢复短语生成联系起来。
如先前报道,较旧的Randstorm漏洞影响了未生成足够随机私钥的BitcoinJS钱包。该案例涉及2011年至2016年间创建的钱包,与当前的Mk3调查无关。
受影响的用户有两条后备迁移路径
拥有未受影响的 Coldcard 的用户可以在那里创建新的种子并小心迁移。Coinkite 建议保留旧备份,直到整个转移被确认。用户应在硬件屏幕上验证每个地址,并避免在网站或不可信设备上输入种子词或密码短语。
对于 Mk3 是唯一选择的用户,Coinkite 建议使用一个强大且唯一的 BIP-39 密码短语作为临时措施。高级用户可以在运行固件 4.1.9 的空 Mk3 上创建仅使用骰子的种子,方法是输入至少 99 次公平六面骰子的独立投掷结果。该公司警告说,此过程需要仔细备份和验证。
接下来会发生什么取决于 Coinkite 的技术审查和持续的链上分析。在调查人员公布确认的根本原因之前,594 BTC 的扫荡和 Mk3 种子生成警告应被视为在时间上相关,但尚未证明具有相同的原因。







