Coldcard 種子生成漏洞致錢包被掏空,鏈上追蹤到約 1,000 BTC 異動

AI 市場總結
據報影響 MK3/MK4/MK5/Q 錢包的 Coldcard 種子生成隨機性漏洞正被利用,並有約 1,000 BTC 與該問題相關在鏈上轉移。由於受損的種子可能導致資產直接損失,該事件推高短期自我託管及硬件錢包信任風險,或促使密鑰輪換的迫切性上升,並令部分用戶轉向其他託管途徑。若能迅速普及採用,Coinkite 的韌體修補或可控制問題。
影響等級
● 中
主要受影響標的
BTC/USDT-2.65%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
【重點】Coldcard MK3、MK4、MK5 及 Q 型號硬件錢包曝出種子生成漏洞,攻擊者毋須用戶任何操作,便可能推算出種子短語並轉走資產,市場已觀察到與該漏洞相關、約 1,000 BTC 的鏈上轉移。 受影響的情況主要出現在 2020 年底之後生成、且未進行至少 50 次骰子擲點(dice rolls)增強隨機性的錢包種子;由於隨機度不足,種子有機會被暴力破解。除主種子外,漏洞亦牽連一次性(ephemeral)密鑰、Clone Coldcard 或 Key Teleport 的會話密鑰,以及在受污染主種子基礎上生成的 BIP 85 子種子。 Coinkite 已發布韌體修補程式;在完成更新後新生成的 word seed 理論上可恢復安全。不過,已用受影響方式生成過的種子仍可能存在暴露風險,用戶需以「更換種子/旋轉密鑰」作為主要補救方向,而非僅靠更新韌體。 【為何重要】這屬託管/自託管層面的缺陷:一旦種子外洩,硬件裝置問題可直接演變成資產損失,受影響用戶或需要加快資產遷移與密鑰輪換。 【市場情緒】偏淡;壓力上升、事件驅動、去風險。 原因:出現實際掏空個案與鏈上資金流動,市場將事件解讀為緊急的自託管安全風險。 【相似案例】2023 年 Trust Wallet 修復瀏覽器擴展程式在錢包生成流程的漏洞,造成用戶約 17 萬美元損失;官方稱僅在受影響擴展視窗期內建立地址的用戶受影響。(The Block) 差異:今次焦點在 Coldcard 的種子生成與已報告的 BTC 鏈上異動,修復重點落在種子輪換,而不只是更新擴展或軟件。 【外溢影響】託管風險的傳導更可能透過用戶遷移、硬件錢包信任度、以及向交易所存幣行為變化發生,而非直接衝擊協議層流動性。若在用戶完成遷移前,更多脆弱種子被集中清掃,可能削弱市場對自託管工具的信心;若韌體更新普及、配合種子輪換令新增掏空事件收斂,影響或可局限於特定 Coldcard 用戶群。 【機會與風險】 機會:若 Coinkite 修補韌體的採用率提升、且新種子生成後與事件相關的鏈上轉移停止,對受影響用戶而言,經驗證的遷移完成可被視為安全面趨穩的訊號。 風險:若在用戶轉移資金前,與漏洞相關的鏈上異動持續增加,盡快降低對脆弱種子的暴露、完成資產遷移與種子輪換,將是限制直接損失的關鍵。