硬件比特币钱包制造商Coinkite宣布,发现了一个可能影响部分Coldcard Mk3设备生成的种子短语安全性的关键安全漏洞。该公司建议可能受影响的用户立即将资金转移到新的、更安全的钱包中。
根据Coinkite的说法,问题与Coldcard Mk3设备(固件版本从4.0.1到5.0.3)的种子生成过程有关。之前在这些设备上生成过种子的用户应注意,与此种子相关的所有比特币地址都可能存在风险。
这一警告是在针对数百个单签比特币钱包的攻击调查持续进行的背景下发出的,该攻击盗取了大量$BTC。虽然最初的报告指出被盗金额约为594个$BTC,但Galaxy Research更广泛的分析表明,有1196个钱包被彻底清空,受损的$BTC总数达到1082.65个。在进行交易时,这笔金额的价值估计约为7020万美元。
根据Galaxy Research的数据,钱包在7月30日的短短41分钟内被清空。所有交易均使用相同的手续费(30 sat/vbyte),且没有一笔交易找零,这表明转账可能不是由用户手动操作的,而是通过扫描受损私钥的自动化工具进行的。
据报道,被盗的比特币集中在四个不同的地址上,到目前为止,这些地址尚未有任何活动。值得注意的是,此次攻击发生在Coinkite公开披露Coldcard Mk3漏洞的大约30小时前。
安全专家建议,在设备上创建过种子短语的Coldcard Mk3用户,不应再认为旧的种子短语是安全的。建议用户在可靠且最新的硬件钱包中创建新的种子短语,然后将所有资金转移到这个新地址。简单地更换设备被认为是不够的;不应将旧的种子短语导入到新钱包中。
*本文不构成投资建议。
end-content






