Coinkite警告Coldcard Mk3用户转移资金:594.5枚比特币被盗,种子生成存在缺陷
Coinkite公司发布安全警告,提醒Coldcard Mk3用户立即转移资金。此前,有500个地址中的594.5枚比特币(BTC)被批量转出,调查发现这些地址的种子生成存在安全漏洞。
关键信息
自4.0.1版本以来,所有Mk3固件版本都可能生成存在安全风险的种子。使用旧版固件的Mk4、Mk5及Q系列用户,需立即更新设备、生成新种子并转移资金。在已报告的受害者中,未发现使用多签名或Taproot钱包的情况。
Coldcard种子风险详解
Coinkite在安全公告中指出,自2021年3月发布的4.0.1版本起,所有Mk3固件版本均存在熵值问题,影响设备生成的钱包种子。使用5.6.0之前版本的Mk4、Mk5设备,以及1.5.0Q之前版本的Q系列设备生成的种子,也面临严重风险。
该公司表示,受影响的种子实际仅包含约72位熵值,而非预期的128位,不过不同型号受影响程度有所差异。TAPSIGNER、OPENDIME和SATSCARD因使用独立代码库,不受此问题影响。固件更新无法修复现有种子。
用户应先安装修复后的固件,再生成新种子,随后进行备份,在设备上验证收款地址,最后发送小额测试交易。没有其他设备的Mk3用户可暂时使用强且唯一的BIP-39助记词,但Coinkite仍建议用户迁移至新生成的种子。
比特币被盗事件影响
Atlas21报告称,7月30日,一次自动化操作将区块960188至960191中的500个单签名地址清空。这些交易消耗了1324个UTXO,转移了594.5枚BTC,价值约3800万美元,交易费用约为0.044枚BTC。未发现涉及多签名或Taproot地址。
受害者损失中位数为0.41枚BTC,其中110个地址损失超过1枚BTC,最大单笔损失达29.9枚BTC。Atlas21表示,交易模式表明这些钱包创建时使用的私钥生成方式存在缺陷。首份公开报告来自一位用户,其24词种子于2021年在Coldcard上生成,且从未输入过电脑。
此事件的重要性在于,当底层种子缺乏足够的随机性时,离线存储无法保障资金安全。Coinkite的警告涵盖了过去五年多创建的钱包,用户若不进行迁移,资金将始终面临风险。事件发生后,比特币市场价格仍维持在64000美元附近。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注