Coldcard Mk3固件漏洞警示升级:594枚BTC被转移,Coinkite敦促用户紧急迁移资产
加拿大硬件钱包制造商Coinkite于7月30日发布安全警示,要求Coldcard Mk3用户尽快将使用受影响固件生成种子短语的钱包中的比特币转移。此前,安全研究人员观察到一场涉及594.48 BTC(约3820万美元)的集中转账操作,该操作在三个区块窗口内通过500笔交易完成,涉及大量单签名比特币地址。
受影响固件范围与风险说明
Coinkite在官方公告中表示,使用固件版本4.0.1至5.0.3期间生成的Mk3种子可能面临风险。该公司强调,Coldcard Mk4、Q和Mk5型号经初步分析不受影响。同时,使用带有BIP-39助记词密码的钱包风险较低,但密码与设备PIN码不同,用户需特别注意区分。
Coinkite建议受影响用户采取以下迁移步骤:在未受影响的设备上生成新种子,验证备份和接收地址,先发送小额测试交易,确认成功后再转移全部余额。
594 BTC集中转账事件尚未证实与Mk3有关
据Chain分析数据显示,1,324个未花费交易输出(UTXO)在三个区块内通过500笔交易被转移,总计594.48 BTC从单签名地址被清扫,其中562 BTC随后被整合到另一个地址。AnchorWatch首席执行官Rob Hamilton在初步评估中表示,这看起来像是钱包生成过程中存在熵缺陷,但这只是初步判断而非确认结论。一个Reddit账号也报告了与Mk3种子相关的钱包被盗情况,但该自我报告无法证明广泛关联。
Wizardsardine首席执行官Kevin Loaec提出假设称,低随机性可能源于软件库、安全元件、设备批次或固件版本,攻击者可能搜索了有限的BIP-84路径,这或可解释资金集中在原生SegWit地址和部分清扫行为。但该理论尚未经过验证,目前没有公开技术报告指出具体故障组件、熵测量方法或密钥推导机制。
事件背景与类似漏洞案例
此次事件与此前披露的弱随机性漏洞有相似之处。例如,Coinspect曾将"Ill Bloom"漏洞与多个区块链上的弱恢复短语生成联系起来。更早的"Randstorm"漏洞则影响了2011年至2016年间创建的BitcoinJS钱包,后者生成私钥时随机性不足,但与本起Mk3调查无关。
用户的替代迁移方案
对于拥有未受影响Coldcard设备的用户,可通过新设备创建新种子并谨慎迁移。Coinkite建议在全部转账确认完成前保留旧备份,并在硬件屏幕上逐一验证地址,避免在网站或不可信设备上输入种子词或密码。
若用户仅有Mk3,Coinkite建议使用强且唯一的BIP-39助记词密码作为临时措施。高级用户也可以在空的Mk3上运行固件4.1.9,输入至少99次公平六面骰子的独立投掷结果,以生成纯骰子种子。公司提醒该过程需要仔细备份和验证。
后续发展取决于Coinkite的技术审查结果和持续的链上分析。在调查人员发布确认的根本原因之前,594 BTC转账事件与Mk3种子生成警告应被视为时间上相关,但尚未证实存在因果关系。
