7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。公司表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响,目前调查仍在进行中。
与此同时,安全研究人员正调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中随机数熵不足。
Wizardsardine CEO Kevin Loaec 则认为,漏洞可能与某一软件库、安全芯片或特定设备批次、固件版本的低熵随机数生成器有关,攻击者或利用 AI 生成脚本暴力破解受影响钱包。目前尚无确凿证据证明此次资金转移与 Coldcard Mk3 漏洞存在直接关联。
币须知道