Coldcard发布Mk3警告,专家调查3800万美元比特币钱包被盗事件

cointelegraph发布于2026-07-31更新于2026-07-31

文章摘要

加拿大比特币硬件制造商Coinkite警告其Coldcard Mk3签名设备用户,将资金从受影响的固件版本生成的种子短语钱包中移出。受影响的固件范围包括2021年3月发布的4.0.1版至Mk3最终支持的5.0.3版,而Mk4、Q和Mk5型号不受影响。公司建议受影响用户使用未受影响的设备生成新种子,并进行测试转账后再转移剩余资金。 此次警告源于比特币安全专家正在调查一起涉及594.48 BTC(价值约3830万美元)从单签名地址被协调转出的异常事件。尽管有Reddit用户自称其资金从2021年5月购买的Coldcard Mk3生成的种子钱包中被盗,但尚未有公开证据确定该事件与Mk3问题直接相关。 专家初步分析指出,所有涉及地址均为单签名,且资金转移集中在三个区块内完成,疑似钱包生成过程中存在熵源缺陷。有推测认为,攻击者可能利用低熵随机数生成器漏洞,通过AI生成的脚本对受影响钱包进行暴力破解,但当前扫描范围可能仅限于部分BIP-84派生路径。若此推测成立,部分被盗钱包可能仍面临进一步资金损失的风险。 Coinkite强调,使用BIP-39密码短语的受影响种子风险较低,并承诺将继续进行正式技术审查。

加拿大比特币硬件制造商Coinkite已警告其Coldcard Mk3签名设备的用户,将资金从在受影响固件上生成种子短语的钱包中移出。

周四,Coinkite表示,在运行2021年3月发布的固件版本4.0.1或任何更高Mk3版本的设备上创建的种子,可能会使资金面临风险。根据公司的初步分析,该问题一直延续到支持Mk3的最终固件版本5.0.3,而Mk4、Q和Mk5则不受影响。

该警告发布之际,比特币安全专家正在调查一起涉及594.48 BTC从未知来源的单签名地址中被协调性转出的不明事件。不过,目前尚无确凿的公开证据表明Mk3的问题导致了这些转账。

"出于高度谨慎考虑,"Coinkite敦促受影响的用户在未受影响的设备上生成新种子,验证其备份和接收地址,发送一笔小额测试交易,然后再转移剩余资金。该公司表示调查仍在进行中,并承诺进行正式的技术审查。

Coinkite表示,其初步分析表明,与BIP-39密码短语一起使用的受影响种子风险极小,并强调这指的是密码短语,而非Coldcard PIN码。

专家调查594 BTC被盗事件

这起盗币事件引起关注是在一名Reddit用户声称,资金从一个种子是在2021年5月购买的Coldcard Mk3上生成的钱包中被盗取之后。

该用户称,种子后来于2026年1月恢复到了Coldcard Mk4上,这意味着它随后被输入到了第二个设备中。该说法为用户自述,并未能证实Coldcard与更大范围的盗币事件之间存在关联。

在周五发布的一份初步分析中,AnchorWatch首席执行官兼联合创始人Rob Hamilton表示,在三个区块的时间窗口内,通过500笔交易共清算了1,324个未花费的交易输出,转移了594.48 BTC。

根据CoinGecko的数据,在撰写本文时,基于64,364.07美元的比特币价格,这594.48 BTC价值约3830万美元。

Hamilton表示,所有涉及的地址都是单签名地址,后来有562 BTC被整合到了另一个地址中。"乍一看,这看起来像是钱包生成过程中的熵值存在缺陷,"他写道。

相关报道:数千个加密钱包面临"Ill Bloom"漏洞风险:Coinspect

另一方面,Wizardsardine首席执行官Kevin Loaec表示,他目前的假设是,一个低熵的随机数生成器——可能存在于某个软件库、安全元件、特定设备批次或固件版本中——产生了随机性不足的钱包种子。

他推测,了解此漏洞的攻击者可能使用了AI生成的脚本来暴力破解受影响的钱包,但只搜索了有限的BIP-84派生路径范围。这可以解释为什么被盗事件似乎集中在原生隔离见证地址,以及为什么有些钱包只被盗取了部分资金,不过Loaec强调这一理论尚未得到证实。

Loaec警告说,如果他的假设正确,那么仅被部分盗取的钱包可能仍面临进一步被盗的风险。他补充说,如果攻击者将扫描范围扩大到其他地址类型,存放在那些地址的资金也可能面临风险。

杂志文章:揭秘迫使100万美元比特币转账的"假警察突袭"案

热门币种推荐

相关问答

QCoinkite发布的警告主要针对哪款硬件钱包设备?

ACoinkite发布的警告主要针对其Coldcard Mk3硬件钱包设备。该公司建议,如果设备种子短语是在受影响的固件版本上生成的,用户应将资金从相关钱包中移出。

Q哪些Coldcard Mk3固件版本存在潜在风险?

A根据Coinkite的公告,如果Mk3设备运行的是2021年3月发布的4.0.1版本固件,或任何在此之后发布的Mk3固件版本(直至最后一个支持Mk3的版本5.0.3),其生成的种子短语都可能存在风险。而Mk4、Q和Mk5型号则不受此问题影响。

Q安全专家正在调查的、金额达594.48 BTC的资金转移事件有何可疑特征?

A这起涉及594.48 BTC(当时约合3830万美元)的资金转移事件有以下可疑特征:1. 这是一次涉及1,324个未花费交易输出的协同扫荡,在短短三个区块内完成了500笔交易;2. 所有涉及的地址均为单签地址;3. 其中562 BTC事后被整合进了另一个地址。专家初步认为,这看起来像是钱包生成过程中的熵源存在缺陷。

Q根据专家的推测,导致此次大规模资金被盗的可能技术原因是什么?

A专家推测的可能技术原因是“低熵随机数生成器”的漏洞。这可能在某个软件库、安全元件、特定设备批次或固件版本中,导致生成的钱包种子随机性不足。攻击者若知晓此漏洞,可能利用AI生成的脚本对受影响的钱包进行暴力破解,从而盗取资金。

Q如果用户使用的是受影响的Coldcard Mk3,Coinkite建议采取哪些步骤来确保资金安全?

ACoinkite建议受影响的用户采取以下步骤以确保资金安全:1. 在一个未受影响的设备上生成一个新的种子短语。2. 验证该新种子的备份及其接收地址。3. 先发送一笔小额测试交易进行验证。4. 在确认无误后,再将剩余的全部资金转移到新钱包。整个过程中,公司强调需以极度谨慎的态度来操作。

你可能也喜欢

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片