Coldcard:Mk3 硬件錢包或存助記詞風險 籲特定韌體用戶盡快遷移資產
BlockBeats 報道,7 月 31 日,加拿大硬件錢包製造商 Coinkite 發出安全公告,呼籲曾在 Coldcard Mk3 裝置、並使用 4.0.1 至 5.0.3 版本韌體生成助記詞(mnemonic phrase)的用戶,盡快遷移資產。Coinkite 表示,初步分析顯示使用 BIP39 passphrase 的錢包風險相對較低;Mk4、Q 及 Mk5 裝置不受影響,事件仍在調查中。
同一時間,安全研究人員正追查一宗異常轉帳:涉及 594.48 BTC(約 3,830 萬美元)。AnchorWatch 行政總裁 Rob Hamilton 指,攻擊者在三個區塊內,透過 500 宗交易轉移 1,324 個 UTXO,並推測問題或與錢包生成時隨機熵不足有關。
Wizardsardine 行政總裁 Kevin Loaec 則認為,漏洞可能牽涉軟件函式庫、安全晶片、特定裝置批次,或某些韌體版本採用低熵隨機數生成器;攻擊者亦可能利用 AI 生成腳本,對受影響錢包進行暴力破解。
目前未有確鑿證據顯示上述資金轉移與 Coldcard Mk3 的潛在漏洞存在直接關聯。