Coldcard Mk3用户警告:3800万美元比特币被盗事件

13 小时前
閱讀 4 分鐘
7 視圖

Coinkite对Coldcard Mk3用户的警告

Coinkite于7月30日向Coldcard Mk3用户发出警告,要求他们将比特币从受影响固件生成的种子短语所对应的钱包中转移。该加拿大硬件制造商表示,在固件4.0.1及其后续版本(至5.0.3)上生成的种子可能会使资金面临风险。

资金转移与调查

此通知发布之际,安全研究人员正在调查一项协调行动,该行动涉及594.48 BTC的转移,按比特币接近64,324美元的价格计算,价值约为3820万美元。然而,Coinkite和独立研究人员尚未确认Mk3问题导致了这些转账。

Coinkite的官方公告表示,其调查仍在进行中。

该公司指出,Coldcard Mk4、Q和Mk5在初步分析中未受影响。它还强调,使用受影响种子并带有BIP-39密码短语的钱包面临“最低风险”,同时提醒用户密码短语与设备PIN码是不同的。

迁移建议与技术分析

公告中提供了更详细的迁移选项。Coinkite建议在未受影响的设备上生成新的种子,验证备份和接收地址,发送小额测试交易,并在测试确认设置正常后再转移剩余余额。

AnchorWatch首席执行官Rob Hamilton报告称,在三块区块的时间窗口内,1,324个未花费的交易输出通过500笔交易转移。这些转账从单签名地址中提取了594.48 BTC,随后562 BTC被合并到另一个地址中。

Hamilton写道:“乍一看,这似乎是由于钱包生成过程中存在缺陷的熵。”

这一说法是初步评估,并未确认原因。一个Reddit账户也描述了与Mk3生成的种子相关的被盗钱包,但该自我报告的账户并不能证明存在更广泛的关联。

潜在原因与后续步骤

Wizardsardine首席执行官Kevin Loaec将钱包生成器中的低随机性描述为他的“当前假设”。他表示,问题可能出在软件库、安全元件、设备批次或固件版本上。他还提出,攻击者可能搜索了狭窄的BIP-84路径,这可能解释了在原生SegWit地址和部分转移中的集中现象。Loaec的理论尚未得到验证。

没有公开的技术报告识别出故障组件、测量可用熵或展示攻击者如何推导出密钥。Coinkite的公告仍承诺进行正式的技术审查,但在撰写时该公司尚未发布该审查。

历史背景与用户建议

此事件类似于更广泛的弱随机性故障类别。在相关报道中,crypto.news提到了Ill Bloom漏洞,Coinspect将其与多个区块链上弱恢复短语生成相关联。正如之前报道的,较早的Randstorm漏洞影响了未能生成足够随机私钥的BitcoinJS钱包。

未受影响的Coldcard用户可以在其上创建新的种子并谨慎迁移。Coinkite建议在整个转移确认之前保留旧备份。用户应在硬件屏幕上验证每个地址,并避免在网站或不受信任的设备上输入种子词或密码短语。

对于Mk3是唯一选择的用户,Coinkite建议使用强大且独特的BIP-39密码短语作为临时措施。高级用户可以选择在运行固件4.1.9的空Mk3上创建仅使用骰子的种子,方法是输入至少99次独立的公平六面骰子掷骰结果。该公司警告说,此过程需要仔细备份和验证。

接下来会发生什么取决于Coinkite的技术审查和持续的链上分析。在调查人员发布确认的根本原因之前,594 BTC的转移和Mk3种子生成警告应被视为在时间上相关,但尚未证明共享相同原因。