加拿大比特币硬件制造商Coinkite已警告其Coldcard Mk3签名设备的用户,将资金从在受影响固件上生成种子短语的钱包中移出。
周四,Coinkite表示,在运行2021年3月发布的固件版本4.0.1或任何更高Mk3版本的设备上创建的种子,可能会使资金面临风险。根据公司的初步分析,该问题一直延续到支持Mk3的最终固件版本5.0.3,而Mk4、Q和Mk5则不受影响。
该警告发布之际,比特币安全专家正在调查一起涉及594.48 BTC从未知来源的单签名地址中被协调性转出的不明事件。不过,目前尚无确凿的公开证据表明Mk3的问题导致了这些转账。
"出于高度谨慎考虑,"Coinkite敦促受影响的用户在未受影响的设备上生成新种子,验证其备份和接收地址,发送一笔小额测试交易,然后再转移剩余资金。该公司表示调查仍在进行中,并承诺进行正式的技术审查。
Coinkite表示,其初步分析表明,与BIP-39密码短语一起使用的受影响种子风险极小,并强调这指的是密码短语,而非Coldcard PIN码。
专家调查594 BTC被盗事件
这起盗币事件引起关注是在一名Reddit用户声称,资金从一个种子是在2021年5月购买的Coldcard Mk3上生成的钱包中被盗取之后。
该用户称,种子后来于2026年1月恢复到了Coldcard Mk4上,这意味着它随后被输入到了第二个设备中。该说法为用户自述,并未能证实Coldcard与更大范围的盗币事件之间存在关联。
在周五发布的一份初步分析中,AnchorWatch首席执行官兼联合创始人Rob Hamilton表示,在三个区块的时间窗口内,通过500笔交易共清算了1,324个未花费的交易输出,转移了594.48 BTC。
根据CoinGecko的数据,在撰写本文时,基于64,364.07美元的比特币价格,这594.48 BTC价值约3830万美元。
Hamilton表示,所有涉及的地址都是单签名地址,后来有562 BTC被整合到了另一个地址中。"乍一看,这看起来像是钱包生成过程中的熵值存在缺陷,"他写道。
相关报道:数千个加密钱包面临"Ill Bloom"漏洞风险:Coinspect
另一方面,Wizardsardine首席执行官Kevin Loaec表示,他目前的假设是,一个低熵的随机数生成器——可能存在于某个软件库、安全元件、特定设备批次或固件版本中——产生了随机性不足的钱包种子。
他推测,了解此漏洞的攻击者可能使用了AI生成的脚本来暴力破解受影响的钱包,但只搜索了有限的BIP-84派生路径范围。这可以解释为什么被盗事件似乎集中在原生隔离见证地址,以及为什么有些钱包只被盗取了部分资金,不过Loaec强调这一理论尚未得到证实。
Loaec警告说,如果他的假设正确,那么仅被部分盗取的钱包可能仍面临进一步被盗的风险。他补充说,如果攻击者将扫描范围扩大到其他地址类型,存放在那些地址的资金也可能面临风险。
杂志文章:揭秘迫使100万美元比特币转账的"假警察突袭"案








