加拿大硬件钱包制造商Coinkite发布紧急安全警告
加拿大硬件钱包制造商Coinkite近日向其Coldcard Mk3签名设备用户发出紧急安全警告,建议用户将资金从使用特定受影响固件版本生成种子短语的钱包中转移。该公司表示,风险涉及Mk3固件版本4.0.1(2021年3月发布)至5.0.3——这是支持Mk3的最后一个固件版本;而根据初步分析,其Mk4、Q和Mk5型号不受影响。
这则警告发布之际,比特币安全研究人员正在加强对一笔从单签名地址中异常转移的594.48枚比特币的调查。Coinkite强调,目前尚无确凿的公开证据表明Mk3种子生成问题与该事件直接相关,但公司仍要求用户"出于高度谨慎"采取行动。
核心要点
Coinkite警告Coldcard Mk3用户将资金从使用受影响固件版本4.0.1至5.0.3生成种子的钱包中转移。根据Coinkite的初步调查结果,该问题似乎不影响较新的硬件型号(Mk4、Q、Mk5)。Coinkite的建议侧重于更安全的恢复操作:在未受影响的设备上生成新种子,验证备份和接收地址,并先进行小额测试交易。安全分析师正在调查从单签名地址转移的594.48枚比特币事件,但目前尚无公开证据将其直接与Mk3固件问题关联。Coinkite表示,在其初步评估中,使用BIP-39口令短语(与Coldcard PIN不同)保护的种子面临的风险极低。
Coinkite的Mk3种子生成警告
Coinkite在其官方博客中表示,在运行固件版本4.0.1或更高版本(直至5.0.3)的Mk3上创建的种子可能使资金面临风险。该公司的初步分析未发现Coldcard Mk4、Q或Mk5设备存在同样的问题。公司的建议具有实用性和阶段性。Coinkite敦促受影响的用户在未受影响的设备上生成新种子,确认备份正确无误,并确保使用正确的接收地址。用户应先发送一笔小额测试交易,然后再转移剩余余额。Coinkite还试图澄清硬件钱包安全讨论中经常出现的混淆点:在其评估中,"BIP-39口令短语"是相关的保护机制,不应与Coldcard PIN混淆。
从固件版本到实际用户风险
Coinkite警告的重要性在于比特币钱包从种子短语派生地址的确定性方式。如果种子生成在降低随机性方面存在漏洞——或者引入了攻击者可利用的模式——那么之前使用的地址可能变得更容易被猜测。硬件钱包的设计初衷正是为了增加盗窃难度,因为种子应该是不可预测的,因此任何影响熵值的缺陷都可能产生连锁后果。虽然该公司在警告摘要中没有提供技术细节,但明确了用户需要检查的范围:并非所有Coldcard Mk3种子都自动可疑,只有那些在指定固件版本范围内创建的种子才需要关注。对于无法确定种子生成时使用的确切固件版本的用户,Coinkite的步骤建议采取保守方法:将该钱包视为可能已暴露,并相应转移资金。这种"谨慎优先"的态度在更广泛的环境下尤为重要。硬件钱包安全事件——即使证据仍然是间接的——往往会引发用户和威胁研究人员的防御性行为,因为被盗的种子有时可能导致反复尝试攻击,而非单次入侵。
安全研究人员关联背景,而非因果关系
在一位Reddit用户描述其钱包资金被清空(据称涉及2021年5月购买的Coldcard Mk3)后,关注度开始上升。根据该用户的描述,该种子后来于2026年1月恢复到了Coldcard Mk4上,这意味着它随后被输入到了第二台设备中。然而,这些信息是用户自行报告的,本身并不能建立Coldcard硬件与更大范围可疑交易之间的直接联系。另外,AnchorWatch首席执行官兼联合创始人Rob Hamilton发布了一份初步分析,声称在三个区块的窗口期内,有594.48枚比特币通过500笔交易被转移。在该分析中,Hamilton指出共涉及1,324个未花费交易输出,且这些地址似乎是单签地址。他还表示,大约562枚比特币后来被合并到了另一个地址。Hamilton认为这种模式"看起来像是生成钱包时某处存在熵值缺陷",并将该事件描述为与随机性问题一致,但这仍是一种解释,而非证据。截至报道时,根据CoinGecko的数据,以比特币价格64,364.07美元计算,594.48枚比特币价值约3830万美元。
另一位研究人员、Wizardsardine首席执行官Kevin Loaec提出了一个假设,重点关注低熵值种子可能如何产生。在他看来,一个低质量的随机数生成器——可能来自软件组件、安全元件行为、设备批次或特定固件——可能导致钱包的随机性不足。Loaec表示,了解该漏洞的攻击者可能会使用AI生成的脚本暴力破解受影响的钱包,同时将搜索范围限定在较窄的BIP-84派生路径集合内。这可以解释为何资金转移似乎集中在原生SegWit地址上,以及为何某些钱包可能只被部分清空。他强调,这一理论尚未得到证实,进一步的扫描可能会发现更多受影响资产。这些分析之间的关键张力在于"与漏洞一致"和"被证明由该特定设备导致"之间的区别。Coinkite的警告属于前者——可信的内部评估认为某些Mk3固件版本可能使用户面临风险——而外部资金转移调查仍是一个更广泛的模式,研究人员仍在试图归因。
受影响用户下一步应关注什么
如果Coinkite的风险评估准确,用户最重要的变量是其种子短语是否源自受影响的固件版本范围,以及是否使用了BIP-39口令短语进行保护。该公司关于BIP-39口令短语种子面临"极低风险"的初步声明提供了一些安慰,但并未消除验证和安全迁移的必要性。展望未来,读者应关注Coinkite承诺的正式技术审查,以及进一步的独立分析——这些分析可能加强或削弱Mk3种子生成问题与594.48枚比特币资金转移之间的可疑关联。在情况明朗之前,谨慎的结论保持不变:将可能受影响的钱包视为已暴露,并使用在未受影响硬件上新生成的种子材料转移资金。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注