zombie
> > > >
> > > >

硬體錢包也被盜?Coldcard Mk3 疑爆種子生成漏洞,呼籲用戶盡速轉移資產

2026/07/31 11:57
硬體錢包也被盜?Coldcard Mk3 疑爆種子生成漏洞,呼籲用戶盡速轉移資產

加拿大比特幣硬體錢包製造商 Coinkite 於 7 月 31 日發布安全公告,警告使用 Coldcard Mk3 硬體簽名裝置的用戶,若其錢包助記詞(Seed Phrase)是在特定韌體版本上生成,資產可能面臨安全風險,建議儘速遷移資金至新的錢包。

Mk3 特定韌體可能存在風險

這項警告發布前,區塊鏈安全研究人員正調查一起大規模比特幣異常轉移事件,涉及超過 500 個單簽地址及逾千枚比特幣,市場關注兩者之間是否存在關聯。

Coinkite 表示,凡是在 Coldcard Mk3 裝置上使用韌體版本 4.0.1(2021 年 3 月發布)及之後版本生成的助記詞,都可能受到影響。相關風險一路延續至 Mk3 最後一個支援版本 5.0.3。

根據公司目前的初步分析,Coldcard Mk4、Q 與 Mk5 系列並未受到影響。Coinkite 在公告中指出:

「出於謹慎考量,我們警告所有在 Mk3 裝置上使用 4.0.1 或後續版本生成助記詞的用戶,其資金可能存在風險。」

不過公司也強調,若受影響的助記詞搭配 BIP-39 Passphrase(額外密碼短語)使用,風險相對有限。Coinkite 特別說明,這裡指的是 BIP-39 Passphrase,而非 Coldcard 裝置登入所使用的 PIN 碼。

594 顆比特幣遭集中轉出引發關注

此次安全警告發布前一天,社群已開始流傳 Coldcard 用戶資產遭盜的消息。區塊鏈研究機構 Atlas 21 指出,在比特幣區塊高度 960188 至 960191 之間,約有 500 個單簽地址的資產遭到協調式轉移,共計 594.48 BTC 被轉出。

以目前比特幣價格計算,相關資產價值約 3,830 萬美元。AnchorWatch 執行長暨共同創辦人 Rob Hamilton 的分析顯示,此次事件共涉及 1,324 個 UTXO(未花費交易輸出),並在短短三個區塊內完成資金集中轉移。其中約 562 BTC 隨後被整併至新的地址。Hamilton 表示:

「初步觀察顯示,這看起來像是某個環節的錢包生成熵值(Entropy)存在缺陷。」

熵值是加密錢包生成私鑰時所使用的隨機性來源,若隨機數品質不足,理論上可能使攻擊者透過暴力破解或縮小搜尋範圍推算出私鑰。

專家懷疑隨機數產生器存在缺陷

儘管 Coinkite 尚未正式確認此次資產轉移事件與 Coldcard Mk3 漏洞之間存在直接關聯,但多位安全研究人員已將調查焦點放在種子生成過程可能出現的低熵問題。

比特幣核心開發者 James O’Beirne 指出,若用戶於 2021 至 2023 年間使用 Coldcard Mk3 生成單一私鑰錢包,且未額外採用骰子熵(Dice Rolls)、BIP-39 Passphrase 或多重簽名(Multisig)保護,應立即轉移資產。

他同時表示,目前雖然初步分析認為 Mk2 與 Mk4 不受影響,但仍不排除後續調查可能發現更多受波及裝置。

此外,Block 安全工程團隊成員 Clay Garrett 進一步發現另一批可疑交易。Garrett 表示:

「我們找到 695 筆更早期、具有相同完整指紋的交易,涉及另外 488.11 BTC。如果這些交易與同一攻擊有關,受影響資產總額將達到 1,082.59 BTC。」

按照目前市價估算,相關比特幣價值已超過 6,900 萬美元。

AI 可能被用於暴力破解

硬體錢包公司 Wizardsardine 執行長 Kevin Loaec 提出另一項推測。他認為問題可能來自於某個低品質隨機數產生器(RNG),來源可能是軟體函式庫、安全晶片、特定裝置批次,或某個韌體版本。

Loaec 表示,如果攻擊者事先掌握漏洞資訊,可能利用 AI 生成的自動化工具對有限範圍內的私鑰進行暴力搜尋。

這也可能解釋為何目前已知受害地址大多集中於 BIP-84 原生 SegWit(Native SegWit)格式,以及部分錢包僅遭部分資產轉移,而非完全清空。不過他強調,這仍屬推測階段,目前尚無公開證據證實該理論。

Coinkite 建議立即遷移資產

面對潛在風險,Coinkite 建議 Coldcard Mk3 用戶採取以下措施:

  • 建立新的 BIP-39 Passphrase 並轉移資產。
  • 使用未受影響的新款 Coldcard 裝置生成全新助記詞。
  • 完整驗證備份與收款地址後,先進行小額測試轉帳,再移轉全部資金。
  • 避免在倉促情況下操作,以降低轉移過程中的人為失誤風險。

對於進階用戶,Coinkite 也提供替代方案,可在空白 Mk3 裝置搭配 4.1.9 韌體下,透過至少 99 次公平六面骰擲骰結果生成新種子。該方式直接對骰子結果進行雜湊運算,不依賴裝置內建隨機數產生器。

調查仍在進行

截至目前為止,Coinkite 尚未公布漏洞的技術細節,也未確認問題根源。公司表示:

「我們仍在持續調查,未來將公布更多技術分析與調查結果。」

隨著受影響資產規模可能超過 1,000 枚比特幣,此事件已成為近年比特幣硬體錢包領域最受關注的安全事件之一。市場正密切關注後續技術報告,以確認問題究竟源自 Coldcard Mk3 韌體缺陷、供應鏈問題,或其他尚未發現的安全漏洞。

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

桑幣熱門榜

zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示