• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard Mk3 在594枚BTC转移后无故触发警报

2026-07-31 13:03:02
收藏

加拿大硬件钱包厂商 Coinkite 发布 Coldcard Mk3 紧急安全公告

加拿大硬件钱包厂商 Coinkite 针对其 Coldcard Mk3 签名设备发布紧急安全公告,警告用户将资金从某些 Mk3 固件版本生成的种子短语对应的钱包中转移出去。该公司表示,此问题影响 Mk3 固件 4.0.1 至 5.0.3 版本,受影响的种子可能使资金面临风险。

这一警告发布之际,比特币调查人员和安全专家正在审视一起看似无关但极为异常的事件——从单签名地址扫走了 594.48 枚比特币。尽管评论人士已将此次扫币的时间点与 Mk3 设备联系起来,但 Coinkite 强调,目前没有确凿的公开证据将其固件警告与此次大规模扫币直接关联。

关键要点

Coinkite 的公告针对 Coldcard Mk3 固件版本 4.0.1 至 5.0.3;Mk4、Q 和 Mk5 型号不受影响。

建议的应对措施是:在未受影响的设备上生成全新种子,验证备份和接收地址,先发送小额测试交易,再转移剩余资金。

Coinkite 的初步内部分析表明,使用 BIP-39 助记词短语(不同于设备 PIN)可能面临较小风险。

安全专家正在分析另一事件:在狭窄的三个区块窗口内,从单签名地址通过 500 笔交易扫走了 594.48 枚比特币。

Coinkite 指出 Mk3 固件问题窗口

Coinkite 在其官方博客中表示,运行固件版本 4.0.1(2021 年 3 月发布)或此后任何 Mk3 固件版本的 Coldcard Mk3 上生成的种子,可能使资金面临风险。该公司将受影响范围延伸至固件版本 5.0.3,该版本被描述为支持 Mk3 的最终固件。

Coinkite 的初步分析还划定了钱包设置中哪些组件最相关。它表示,使用了 BIP-39 助记词短语的种子面临的风险较小,同时澄清这指的是助记词短语而非 Coldcard PIN。

重要的是,该公司将相关指导视为预防性措施。Coinkite 敦促用户“出于充分的谨慎”,在未受影响的设备上生成新种子,确认备份,验证接收地址,发送小额测试交易,然后才转移剩余资金。Coinkite 补充说,其调查仍在进行中,后续将发布正式的技术审查报告。

引发关注的事件:594.48 枚比特币被扫走

在这起更广泛事件引起关注后,一位 Reddit 用户报告称,一个与 2021 年 5 月购买的 Coldcard Mk3 关联的钱包被清空,该钱包后来于 2026 年 1 月被恢复到 Coldcard Mk4 上。该用户的说法属于自行报告,本身并不能建立 Mk3 固件警告与扫币活动之间的直接联系。

另外,AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 发布了一份初步分析,称在三个区块窗口内,有 1324 个未花费交易输出被通过 500 笔交易扫走,总计 594.48 枚比特币。在他的分析中,Hamilton 指出所有受影响地址均为单签名地址,其中 562 枚比特币后来被合并到另一个地址。

Hamilton 描述这一模式符合“钱包生成过程中某处存在熵缺陷”,呼应了种子创建期间的随机性质量可能至关重要的可能性。截至撰写本文时,根据 CoinGecko 数据,以比特币价格 64,364.07 美元计算,这 594.48 枚比特币估计价值约 3830 万美元。

专家争论原因:低熵种子与部分清空

另一位安全研究员、Wizardsardine 首席执行官 Kevin Loaec 提出了一个假设,侧重于随机性来源本身,而非扫币机制。在一篇独立文章中,Loaec 表示他目前的理论是,一个低熵随机数生成器(可能位于软件库、安全元件或特定设备批次或固件版本中)产生了随机性不足的钱包种子。

Loaec 进一步推测,如果攻击者知道这个漏洞,他们可能使用了人工智能生成的暴力破解脚本。据他所述,搜索范围仅限于有限的 BIP-84 派生路径,这有助于解释为什么扫币似乎集中在原生 SegWit 地址,以及为什么某些钱包只被部分清空。他强调这一想法尚未得到证实。

关键的是,Loaec 警告说,如果他的模型正确,那些只被部分清空的钱包可能仍然容易受到进一步攻击。他还表示,如果攻击者将扫描范围扩大到最初目标格式之外,其他地址类型中的资金也可能面临风险。

为何该指导对用户至关重要——尤其是在各种猜测之下

尽管 Coinkite 尚未公开将 Coldcard Mk3 固件问题与 594.48 枚比特币扫币事件联系起来,但两者在主题上存在重叠——种子质量、单签名盗窃以及集中的扫币行为——这意味着该公告应被视为一个直接的行动项。硬件钱包事件不同于典型的“计算机被入侵”情况:如果弱点在于种子生成,那么重复使用同一个种子(即使是在不同设备上)可能会使风险持续存在。

这就是为什么 Coinkite 建议的操作步骤具体且具有防御性:在未受影响的设备上创建新种子,验证备份,确认正确的接收地址,并在转移剩余资金前使用小额测试转账。这一顺序旨在降低迁移过程中被盗和用户失误的风险——这两种失败模式在恢复事件中经常出现。

对用户而言,关键的不确定性在于,调查扫币事件的人员最终是否会找到确凿证据,将 Mk3 固件范围与被盗输出联系起来。在此之前,Coinkite 的公告本身构成了一项独立的风险管理决策,适用于任何在指定固件窗口期间创建种子的 Coldcard Mk3 用户。

今后,读者应关注 Coinkite 承诺的正式技术审查,以及任何公开的取证工作,这些工作要么证实要么排除 Mk3 种子生成警告与安全专家描述的 594.48 枚比特币扫币模式之间的关联。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%