Coldcard 警告 Mk3 硬體錢包存在潛在種子風險,安全專家調查價值 3830 萬美元 BTC 異常轉移事件
ChainCatcher 消息,加拿大硬體錢包廠商 Coinkite 發布安全警告,建議使用 Coldcard Mk3 且在固件 4.1 至 5.3 版本生成助記詞的用戶儘快遷移資產。公司表示,初步分析顯示,使用 BIP-39 密碼短語(Passphrase)的钱包風險較低,Mk4、Q 及 Mk5 設備不受影響,目前調查仍在進行中。與此同時,安全研究人員正調查一起涉及 594.48 枚 BTC(約 3830 萬美元)的異常轉移事件。AnchorWatch CEO Rob Hamilton 表示,攻擊者在 3 個區塊內透過 500 筆交易轉移了 1324 個 UTXO,並推測問題可能源於錢包生成過程中隨機數熵不足。Wizardsardine CEO Kevin Loaec 則認為,漏洞可能與某一軟體庫、安全晶片或特定設備批次、固件版本的低熵隨機數生成器有關,攻擊者或利用 AI 生成腳本暴力破解受影響錢包。目前尚無確鑿證據證明此次資金轉移與 Coldcard Mk3 漏洞存在直接關聯。