Coinkite 敦促 Coldcard Mk3 用户在发现潜在的种子生成风险后迁移资金,因为比特币安全专家单独检查了不明原因的 3800 万美元钱包流失。

加拿大比特币硬件制造商 Coinkite 警告其 Coldcard Mk3 签名设备的用户从受影响固件生成种子短语的钱包中转移资金。

周四,Coinkite 表示,在运行 2021 年 3 月发布的固件版本 4.0.1 的 Mk3 或任何更高的 Mk3 版本上创建的种子可能会使资金面临风险。根据该公司的早期分析,该问题一直持续到支持 Mk3 的最终固件 5.0.3 版本,而 Mk4、Q 和 Mk5 不受影响。

发出这一警告之际,比特币安全专家正在检查一次不明原因的协调性扫描,涉及来自单签名地址的 594.48 BTC。然而,没有明确的公开证据证明 Mk3 问题导致了这些转移。

“出于谨慎考虑”,Coinkite 敦促受影响的用户在未受影响的设备上生成新种子,验证其备份和接收地址,发送一小笔测试交易,然后再转移剩余资金。该公司表示调查正在进行中,并承诺进行正式的技术审查。

Coinkite 表示,其早期分析表明,使用 BIP-39 密码的受影响种子面临的风险很小,并强调这是指密码而不是 Coldcard PIN。

专家检查 594 BTC 扫荡

一名 Reddit 用户表示,其种子是在 2021 年 5 月购买的 Coldcard Mk3 上生成的钱包中的资金已被耗尽,此次扫描引起了关注。

该用户表示,该种子后来于 2026 年 1 月恢复到 Coldcard Mk4 上,这意味着它随后被输入到第二台设备中。该账户是自我报告的,并没有在 Coldcard 和更广泛的扫荡之间建立联系。

在周五发布的初步分析中,AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 表示,在三个区块窗口内的 500 笔交易中,有 1,324 笔未使用的交易输出,转移了 594.48 BTC。

根据 CoinGecko 的数据,在撰写本文时,基于 64,364.07 美元的比特币价格,这 594.48 BTC 的价值约为 3830 万美元。

汉密尔顿表示,所有涉及的地址都是单签名的,562 BTC 后来被合并到另一个地址中。 “乍一看,钱包生成过程中的熵似乎存在缺陷,”他写道。

另外,Wizardsardine 首席执行官 Kevin Loaec 表示,他目前的假设是,可能在软件库、安全元件或特定设备批次或固件版本中的低熵随机数生成器生成的钱包种子随机性不足。

他表示,知道该缺陷的攻击者可能使用人工智能生成的脚本来暴力破解受影响的钱包,但只搜索了有限范围的 BIP-84 派生路径。这可以解释为什么扫描似乎集中在本地 SegWit 地址,以及为什么一些钱包只是部分耗尽,尽管 Loaec 强调该理论尚未得到证实。

洛埃克警告说,如果他的假设正确,那么仅部分耗尽的钱包可能仍面临进一步被盗的风险。他补充说,如果攻击者扩大扫描范围以包括其他地址类型中持有的资金,也可能会暴露。