Coldcard Mk3 疑現種子生成漏洞 約594枚BTC轉出惹關注
AI 市場總結
Coinkite 警告,於韌體 4.0.1–5.0.3 上建立的 Coldcard Mk3 種子,可能因潛在的種子生成缺陷而存在漏洞;此前約 594.5 BTC 從約 500 個單簽地址出現協調式轉移。儘管因果關係尚未證實,該事件提高了比特幣持有人對託管及營運風險的警覺,並可能在用戶將資金遷移至新種子、口令短語或多簽配置時,增加短期鏈上流動。
影響等級
● 中
主要受影響標的
BTC/USDT-1.08%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
硬件錢包製造商 Coinkite 就 Coldcard Mk3 發出安全警告。研究人員追蹤到一宗疑似協調式資金轉移事件:約594.48至594.5枚比特幣(按現價約3,800萬美元)從500個單簽地址轉出。Coinkite 表示,暫未確認相關轉賬與固件問題存在直接關聯,但提醒用戶提高警覺。
Coinkite 指,風險主要涉及在 Coldcard Mk3 以固件 4.0.1 或以上版本建立的錢包種子(seed),受影響範圍延伸至 5.0.3;該版本亦為支援 Mk3 型號的最後一個正式固件。公司稱,問題核心在於種子生成流程,早期分析顯示 Mk4、Q 及 Mk5 型號不受影響。
鏈上觀察方面,X 用戶 Rob1Ham 提到資金在比特幣區塊 960188 至 960191 之間移動。市場安全人士推測,種子建立時可能存在隨機性不足(entropy 偏低)的情況,但確切成因仍在調查。比特幣開發者 James O'Beirne 建議,若用戶於2021至2023年間以受影響 Mk3 裝置生成單鑰匙(singlekey)錢包,應盡快轉移資金,並可考慮加入額外保護措施,包括使用 passphrase、以骰子生成種子,以及改用多重簽名(multisignature)架構。
遷移建議方面,Coinkite 建議受影響用戶建立新錢包,配合強度較高的 BIP39 passphrase,並把資金轉至新地址;完成遷移前需核對備份及地址資料。公司亦提醒,用戶若倉促操作,反而可能引入額外風險。對於擁有未受影響硬件錢包的用戶,可在替代裝置上生成新種子後,再審慎搬遷資產。
針對進階用戶,Coinkite 提供在特定 Mk3 固件上以專用「擲骰」方式建立替代種子的方案:需至少99次互相獨立的擲骰結果,以在不依賴裝置隨機數生成器(RNG)的情況下提供隨機性。Coinkite 表示,事件仍在審視中,正持續追查技術原因;鏈上研究人員亦在評估是否有其他交易與同一事件相關。
免責聲明:本文只供資訊參考,不構成任何投資或理財建議。讀者作出任何財務決定前,應自行研究並審慎評估風險。