硬件钱包制造商Coinkite于本周四发布安全公告,警告称在Coldcard Mk3设备上生成的资金可能存在风险。该警告适用于在Mk3设备上运行固件版本4.0.1(2021年3月发布)及之后直至5.0.3(Mk3支持的最终固件版本)期间创建的所有种子。
Coinkite表示:“出于谨慎考虑,Coinkite提醒所有在Mk3上使用4.0.1或更高版本生成种子的用户,其资金可能面临风险。”公司同时指出,根据初步分析,Mk4、Q和Mk5型号不受影响。此外,如果用户对受影响的Mk3种子应用了BIP-39助记词,则风险暴露有限。
该公告发布前,7月30日有多个报告称Coldcard钱包中的比特币被转走。据Atlas 21的报告显示,在比特币区块960188至960191之间,有大约594.5 BTC(约3830万美元)从500个单签名地址中被批量转出。尽管Coinkite尚未确认盗窃与安全漏洞之间存在直接关联,但部分区块链专家认为,这些资金损失与Coldcard Mk3设备生成种子时熵不足有关。
比特币开发者James O'Beirne在X上发文表示,如果用户的比特币是在2021年至2023年期间,由Coldcard Mk3生成单密钥保护,且未使用骰子、助记词或多重签名,应尽快转移资金。O'Beirne还提到,Mk2和Mk4型号也可能受到影响,尽管Coinkite的初步分析将其排除在外。
此外,Block工程与安全团队的Clay Garrett报告称,他发现了另一组可能属于同一攻击的交易。“已知交易集中有695笔早期交易具有相同的完整指纹,”Garrett说,“这些交易又转移了488.10957948 BTC。如果这也是同一攻击的一部分,那么总损失将达到1,082.58680432 BTC。”
Coinkite在公告中建议Mk3用户创建强且唯一的BIP-39助记词,并将资金转移到生成的钱包中。高级选项是:在空的Mk3上运行固件4.1.9,通过专用的骰子路径生成替代种子,输入至少99次独立投掷公平六面骰子的结果。该方法直接对骰子序列进行哈希处理,不依赖设备的随机数生成器。
Coinkite表示,长期来看,最好的做法是迁移到在未受影响的Coldcard型号上生成的新种子。团队建议:“在迁移到新密钥时,应保持冷静和谨慎。仓促的钱包迁移可能带来比当前问题更直接的风险。”
该安全漏洞的确切原因尚未得到确认。Coinkite补充说:“我们正在继续调查,后续将公布更多细节。”The Block已联系Coinkite寻求进一步评论。
