Coinkite 於 7 月 30 日警告 Coldcard Mk3 用戶,若其錢包的種子短語是在受影響的韌體上生成的,應立即將比特幣轉出。
摘要
- 在一次協調的三區塊掃蕩中,涉及單簽比特幣地址的 500 筆交易,共轉移了 594 BTC。
- Coinkite 警告用戶,在韌體 4.0.1 至 5.0.3 版本上生成的 Coldcard Mk3 種子可能面臨風險。
- 目前尚無公開證據將 Mk3 種子問題直接與 594 BTC 的掃蕩聯繫起來。
這家加拿大硬體製造商表示,在韌體 4.0.1 或任何後續 Mk3 版本(直至 5.0.3)上創建的種子可能使資金面臨風險。
此通知發布之際,安全研究人員正在調查一筆協調掃蕩,涉及 594.48 BTC,按比特幣價格接近 64,324 美元計算,價值約 3,820 萬美元。然而,Coinkite 和獨立研究人員尚未確定 Mk3 問題導致了這些轉移。
Coldcard Mk3 警告涵蓋自 4.0.1 以來的韌體
Coinkite 的官方公告表示其調查仍在進行中。該公司表示,根據初步分析,Coldcard Mk4、Q 和 Mk5 不受影響。同時也表示,使用受影響種子並搭配 BIP-39 密碼短語的錢包面臨「極小風險」,並強調密碼短語與設備 PIN 碼不同。
該公告現在為用戶提供了更詳細的遷移選項。Coinkite 建議在未受影響的設備上生成新種子,驗證備份和接收地址,發送小額測試交易,並在測試確認設置正常後再轉移剩餘餘額。
594 BTC 掃蕩仍未與 Coldcard 關聯
AnchorWatch 首席執行官 Rob Hamilton 報告稱,在三個區塊的時間窗口內,有 1,324 個未花費的交易輸出通過 500 筆交易移動。這些轉移從單簽地址掃走了 594.48 BTC,之後有 562 BTC 被合併到另一個地址。
Hamilton 寫道:「乍一看,這看起來像是錢包生成過程中存在熵缺陷。」該聲明是初步評估,並非已確認的原因。一個 Reddit 帳戶也描述了一個與 Mk3 生成的種子相關的錢包被掏空,但該自我報告的帳戶並不能證明更廣泛的關聯。
Wizardsardine 首席執行官 Kevin Loaec 描述錢包生成器中的低隨機性為他的「當前假設」。他表示,來源可能是軟體庫、安全元件、設備批次或韌體版本。他還提出,攻擊者可能搜索了狹窄的 BIP-84 路徑集合,這可以解釋為何集中在原生 SegWit 地址和部分掃蕩。
Loaec 的理論尚未得到證實。目前尚無公開的技術報告確定故障組件、測量可用熵或展示攻擊者如何推導出密鑰。Coinkite 的公告仍承諾進行正式的技術審查,但截至撰寫本文時,該公司尚未發布該審查。
此案例類似於更廣泛的弱隨機性失敗類別。在相關報導中,crypto.news 報導了 Ill Bloom 漏洞,Coinspect 將其與多個區塊鏈上的弱恢復短語生成聯繫起來。
正如先前報導,較舊的Randstorm 漏洞影響了未生成足夠隨機私鑰的 BitcoinJS 錢包。該案例涉及 2011 年至 2016 年間創建的錢包,與目前的 Mk3 調查無關。
受影響的用戶有兩條備用遷移路徑
擁有未受影響 Coldcard 的用戶可以在那裡創建新的種子並小心遷移。Coinkite 建議在整個轉移確認之前保留舊備份。用戶應在硬件屏幕上驗證每個地址,並避免在網站或不可信設備上輸入種子詞或密碼短語。
對於 Mk3 是唯一選擇的用戶,Coinkite 建議使用一個強大且唯一的 BIP-39 密碼短語作為臨時措施。高級用戶可以在運行固件 4.1.9 的空 Mk3 上創建僅使用骰子的種子,輸入至少 99 次公平六面骰子的獨立擲骰結果。該公司警告說,此過程需要仔細備份和驗證。
接下來發生什麼取決於 Coinkite 的技術審查和持續的鏈上分析。在調查人員發布確定的根本原因之前,594 BTC 的掃走和 Mk3 種子生成警告應被視為在時間上相關,但尚未證明具有相同原因。







