• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinkite警告Coldcard Mk3用户:自2021年3月起的所有种子均可能可预测

2026-07-31 23:41:26
收藏

Coinkite警告Coldcard Mk3用户转移资金:594.5枚比特币被盗,种子生成存在缺陷

Coinkite公司发布安全警告,提醒Coldcard Mk3用户立即转移资金。此前,有500个地址中的594.5枚比特币(BTC)被批量转出,调查发现这些地址的种子生成存在安全漏洞。

关键信息

自4.0.1版本以来,所有Mk3固件版本都可能生成存在安全风险的种子。使用旧版固件的Mk4、Mk5及Q系列用户,需立即更新设备、生成新种子并转移资金。在已报告的受害者中,未发现使用多签名或Taproot钱包的情况。

Coldcard种子风险详解

Coinkite在安全公告中指出,自2021年3月发布的4.0.1版本起,所有Mk3固件版本均存在熵值问题,影响设备生成的钱包种子。使用5.6.0之前版本的Mk4、Mk5设备,以及1.5.0Q之前版本的Q系列设备生成的种子,也面临严重风险。

该公司表示,受影响的种子实际仅包含约72位熵值,而非预期的128位,不过不同型号受影响程度有所差异。TAPSIGNER、OPENDIME和SATSCARD因使用独立代码库,不受此问题影响。固件更新无法修复现有种子。

用户应先安装修复后的固件,再生成新种子,随后进行备份,在设备上验证收款地址,最后发送小额测试交易。没有其他设备的Mk3用户可暂时使用强且唯一的BIP-39助记词,但Coinkite仍建议用户迁移至新生成的种子。

比特币被盗事件影响

Atlas21报告称,7月30日,一次自动化操作将区块960188至960191中的500个单签名地址清空。这些交易消耗了1324个UTXO,转移了594.5枚BTC,价值约3800万美元,交易费用约为0.044枚BTC。未发现涉及多签名或Taproot地址。

受害者损失中位数为0.41枚BTC,其中110个地址损失超过1枚BTC,最大单笔损失达29.9枚BTC。Atlas21表示,交易模式表明这些钱包创建时使用的私钥生成方式存在缺陷。首份公开报告来自一位用户,其24词种子于2021年在Coldcard上生成,且从未输入过电脑。

此事件的重要性在于,当底层种子缺乏足够的随机性时,离线存储无法保障资金安全。Coinkite的警告涵盖了过去五年多创建的钱包,用户若不进行迁移,资金将始终面临风险。事件发生后,比特币市场价格仍维持在64000美元附近。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%