Coldcard 警示 Mk3 或存助記詞風險;資安界追查 3,830 萬美元比特幣異常轉移
據火星財經報道,加拿大硬件錢包廠商 Coinkite 發出安全通告,提醒曾在 Coldcard Mk3、且韌體版本為 4.1 至 5.3 的裝置上生成助記詞(mnemonic phrase)的用戶,應盡快把資產遷移至新錢包。Coinkite 表示,初步分析顯示,使用 BIP39 passphrase 的錢包風險相對較低;Mk4、Q 及 Mk5 型號不受影響,相關調查仍在進行。
同時,資安研究人員正追查一宗涉及 594.48 BTC(約 3,830 萬美元)的異常轉賬。AnchorWatch 行政總裁 Rob Hamilton 指出,攻擊者在三個區塊內,透過 500 筆交易轉移 1,324 個 UTXO,並推測問題可能源於錢包生成時熵值不足。Wizardsardine 行政總裁 Kevin Loaec 則認為,漏洞或與某個軟件函式庫、安全晶片相關,亦可能集中於特定批次裝置或某個韌體版本,導致隨機數生成器熵值偏低;不排除攻擊者利用 AI 生成腳本,對受影響錢包進行暴力破解。
目前未有確鑿證據顯示該筆資金轉移與 Coldcard Mk3 的潛在漏洞存在直接關聯。