区块链 > 比特币 > Coldcard Mk3漏洞致3800万美元比特币被

Coldcard Mk3曝严重随机数漏洞致3800万美元比特币(BTC)被盗,专家紧急追踪资金流向

2026-07-31 21:48:44 佚名
简介Coldcard厂商Coinkite发布紧急警告,Mk3设备固件4.0.1至5.0.3版本生成的钱包因随机数漏洞遭攻击,约594枚比特币(约3800万美元)在25分钟内被盗,Block安全团队调查发现漏洞源于硬件随机数生成器被跳过,Mk4、Q及Mk5暂不受影响,

Coldcard Mk3曝严重随机数漏洞致3800万美元比特币(BTC)被盗,专家紧急追踪资金流向

加拿大硬件钱包厂商Coinkite发布紧急安全警告,Coldcard Mk3设备在固件4.0.1至5.0.3版本生成的钱包存在严重随机数漏洞,约500个钱包在25分钟内被盗594枚比特币(约3800万美元)。漏洞源于设备跳过硬件随机数生成器,使用可被推算的弱软件随机数。

Block安全团队已披露调查结果,专家正追踪被盗资金流向,初步确认Mk4、Q及Mk5不受影响。

Coinkite在发现潜在的种子生成风险后,敦促Coldcard Mk3用户转移资金,同时比特币安全专家另行调查了一起未解释的3800万美元钱包流失事件。

加拿大比特币硬件制造商Coinkite警告用户,其Coldcard Mk3签名设备需将资金从受影响固件生成的助记词钱包中转移。

周四,Coinkite表示,基于运行4.0.1版本(2021年3月发布)的Mk3固件或任何更晚版本的Mk3上创建的种子,可能会让资金面临风险。根据公司早期分析,问题一直延伸到支持Mk3的最终固件5.0.3版本,而Mk4、Q和Mk5则未受到影响。

这一警告发布之际,比特币安全专家正在调查一起涉及单签名地址中594.48枚BTC的不明协调扫描。不过,尚无确凿的公开证据表明Mk3问题导致了这些转移。

“出于谨慎起见,”Coinkite敦促受影响用户在未受影响的设备上生成新种子,验证备份和接收地址,发送一笔小额测试交易,然后再转移剩余资金。公司表示调查仍在进行中,并承诺将进行正式的技术审查。

Coinkite表示,其早期分析显示,使用BIP-39密码短语的受影响种子风险极低,强调该种子指的是密码短语而非冷卡密码。

专家们分析594 BTC的扫荡

此次扫荡引起了关注,因为一位Reddit用户称资金被从一个钱包中提取,该钱包的种子源于2021年5月购买的Coldcard Mk3。

该用户表示,该种子后来在2026年1月被恢复到Coldcard Mk4上,意味着它随后被录入了第二台设备。该说法是自我报告的,未将冷卡与更广泛的调查联系起来。

在周五发布的初步分析中,AnchorWatch首席执行官兼联合创始人Rob Hamilton表示,在三个区块内,500笔交易中被扫出1,324笔未花交易,共计594.48 BTC。

截至撰写本文时,基于CoinGecko的比特币价格,594.48 BTC价值约为3830万美元,基于比特币价格为64,364.07美元。

汉密尔顿表示,所有涉及的地址均为单签名,562 BTC后来被合并到另一个地址。“乍一看,这似乎钱包生成过程中存在了熵的缺陷,”他写道。

另外,Wizardsardine首席执行官Kevin Loaec表示,他目前的假设是,低熵的随机数生成器,可能存在于软件库、安全元件或特定设备批处理或固件版本中,产生了随机性不足的钱包种子。

他提出,可能有攻击者明知漏洞,使用AI生成的脚本暴 力 破 解受影响的钱包,但只搜索了有限范围的BIP-84衍生路径。这或许能解释为何扫描集中在本地SegWit地址,以及为何部分钱包仅部分被耗尽,尽管Loaec强调该理论尚未得到证实。

洛埃克警告说,如果他的假设正确,仅部分耗尽的钱包可能仍面临进一步盗窃的风险。他补充说,如果攻击者扩大扫描范围,其他地址类型的资金也可能被暴露。

以上就是Coldcard Mk3曝严重随机数漏洞致3800万美元比特币(BTC)被盗,专家紧急追踪资金流向的详细内容,更多关于Coldcard Mk3漏洞致3800万美元比特币被盗的资料请关注脚本之家其它相关文章!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯