Coldcard 提醒 Mk3 用戶留意種子或存風險 鏈上驚現 3,820 萬美元比特幣"掃倉"

AI 市場總結
Coinkite 警告 Coldcard Mk3 用戶,於韌體 4.0.1–5.0.3 期間生成的種子(seed)可能存在較高風險,事件同時伴隨一次異常的 594.48 BTC(≈$38.2m)資金掃轉,並分散於數百宗交易之中。雖然尚未確認存在因果關係,但此事件可能在短期內提升市場對自我託管流程的託管及營運風險觀感,或令比特幣持有人更趨審慎,並促使防禦性資金遷移。
影響等級
● 中
主要受影響標的
BTC/USDT-1.81%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
硬件錢包生產商 Coinkite 發出通告,建議 Coldcard Mk3 用戶如其復原種子(recovery seed)是在指定韌體版本下生成,應盡快把比特幣轉移至新錢包作預防。通告發布之際,保安研究人員亦發現鏈上出現一次協調式資金轉移:合共 594.48 BTC(約 3,820 萬美元)被分拆搬走,但目前未有證據證實兩者有直接關連。 受影響韌體範圍 Coinkite 表示,問題涉及在 Coldcard Mk3 韌體 4.0.1 至 5.0.3 期間建立的復原種子,公司仍在調查中。通告同時指出,Coldcard Mk4、Mk5 以及 Coldcard Q 不受影響。若錢包設定了 BIP39 passphrase,風險屬最低;公司特別提醒,BIP39 passphrase 與裝置 PIN 並非同一概念。調查未有結論前,用戶可先把資產遷移作審慎處理。 594.48 BTC 轉移引發關注 區塊鏈研究人員在同一時段發現異常資金流動。AnchorWatch 行政總裁 Rob Hamilton 指出:594.48 BTC 在 500 筆交易中轉移,牽涉 1,324 個未花費交易輸出(UTXO),並在 3 個區塊的時間窗內完成;其後約 562 BTC 再被歸集至單一地址。Hamilton 初步觀察指資金來源錢包生成時或"熵值不足"(entropy flawed),但他強調只是早期判斷,並非已證實的原因。 暫無證據證明兩者相關 儘管時間點接近,調查人員尚未確認該次比特幣"掃倉"源於 Coldcard Mk3 韌體問題。Wizardsardine 行政總裁 Kevin Loaec 表示,他目前仍以種子生成過程隨機性不足作主要假設,潛在成因包括:軟件函式庫問題、安全元件(secure element)故障、特定硬件批次缺陷、或韌體層面的漏洞。他亦提出,攻擊者或只針對有限範圍的 BIP84 派生路徑作搜尋,或可解釋為何多個受影響錢包使用原生 SegWit 地址。現階段仍未有公開技術報告鎖定漏洞根源。 用戶可採取的保護措施 Coinkite 建議受影響用戶使用未受影響裝置生成新的復原種子,核對備份與收款地址,先進行小額測試轉帳,確認一切運作正常後再轉移餘額。若用戶手上只有 Coldcard Mk3,短期內可透過加入獨一無二的 BIP39 passphrase 提升保障。進階用戶亦可在韌體 4.1.9 以"擲骰"方式生成種子,至少擲 99 次公平六面骰;公司提醒此做法需要嚴格備份與驗證。 調查仍在進行 Coinkite 承諾完成調查後將公布詳細技術檢視。在此之前,公司及獨立研究人員均建議把 Coldcard Mk3 的警示與這宗約 3,820 萬美元比特幣轉移視作兩項獨立事件,因目前沒有證據顯示兩者源於同一成因。