比特币硬件钱包制造商 Coinkite 宣布发现一个严重的安全漏洞,该漏洞可能会影响部分 Coldcard Mk3 设备上生成的助记词的安全性。该公司建议可能面临风险的用户立即将资金转移到新的安全钱包。
据 Coinkite 称,该问题源于运行固件版本 4.0.1 至 5.0.3 的 Coldcard Mk3 设备上的种子生成过程。之前在这些设备上生成过种子的用户应注意,与该种子关联的所有比特币地址都可能存在风险。
在对一起攻击事件进行调查之际,发出了这一警告。该攻击导致数百个单签名比特币钱包中的大量比特币被盗。虽然最初的报告显示约有 594 个比特币被盗,但 Galaxy Research 的更广泛分析表明,共有 1196 个钱包被完全清空,总计 1082.65 个比特币被盗。据估计,这笔被盗比特币在交易发生时价值约 7020 万美元。
据 Galaxy Research 称,这些钱包在 7 月 30 日仅 41 分钟内就被清空。所有交易都使用了相同的 30 sat/vB 手续费,且所有交易均未打印找零,这表明这些转账可能并非用户手动操作,而是由扫描泄露私钥的自动化工具完成的。
据报道,被盗的比特币被集中存放在四个不同的地址中,目前尚未发现这些地址有任何活动。值得注意的是,此次攻击发生在 Coinkite 公开披露 Coldcard Mk3 漏洞大约 30 小时前。
安全专家建议,已在Coldcard Mk3设备上创建助记词的用户,不要再认为旧的助记词是安全的。建议用户在可靠且最新的硬件钱包中创建新的助记词,然后将所有资金转移到这个新地址。仅仅更换设备是不够的;旧的助记词不应转移到新钱包。
*本文不构成投资建议。


