比特币硬件钱包厂商Coinkite披露重大安全漏洞,建议用户立即转移资产
比特币硬件钱包制造商Coinkite宣布发现一个严重安全漏洞,该漏洞可能影响部分Coldcard Mk3设备生成的种子短语安全性。该公司建议存在风险的用户立即将资金转移至新的安全钱包。
据Coinkite透露,该问题源于运行固件版本4.0.1至5.0.3的Coldcard Mk3设备的种子生成过程。此前在这些设备上生成过种子的用户,应将其关联的所有比特币地址视为存在潜在风险。
大规模盗窃事件调查仍在进行
此次警告发布之际,针对一起大规模比特币盗窃事件的调查仍在持续。该事件中,数百个单签名比特币钱包被盗取了大量BTC。虽然初步报告显示被盗金额约为594枚BTC,但Galaxy Research的深入分析指出,共有1196个钱包被完全清空,总损失达1082.65枚BTC。按当时交易价格计算,这些被盗资产价值约7020万美元。
根据Galaxy Research的调查,这些钱包在7月30日仅用41分钟便被清空。所有交易均使用相同的30 sat/vB手续费,且未产生任何找零地址,这表明转账并非用户手动操作,而是由自动化工具扫描被盗私钥后执行。
据报道,被盗比特币最终被整合至四个不同地址,截至目前这些地址尚未出现任何交易活动。值得注意的是,此次攻击发生在Coinkite公开披露Coldcard Mk3漏洞前约30小时。
安全专家给出紧急建议
安全专家建议,曾在Coldcard Mk3设备上创建过种子的用户,不应再视旧种子短语为安全。用户应使用可靠且更新至最新版本的硬件钱包创建新种子,并将所有资金转移至新地址。仅更换设备并不足够,旧种子短语不应导入新钱包。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种