
Galaxy Research将疑似与Coldcard相关的资金清扫行为关联到4,585个地址和三波攻击,而Coinkite扩大了警告范围、发布了修复固件,并敦促用户重新生成种子并转移资金。
影响Coinkite硬件钱包的Coldcard种子生成漏洞已不再局限于最初聚焦的Mk2和Mk3。Block旗下比特币工程团队与Coinkite将目前已确认的主要问题追溯为一个失效的随机数生成器检查,这可能导致钱包创建依赖可预测的设备数据,而非真正的随机性。Bitcoin Core贡献者instagibbs表示,他在一台新初始化的Mk3上复现了该漏洞。Coinkite表示,用户应假定在最新修复发布前生成的种子都可能已遭泄露,应升级固件、创建新的种子短语并立即转移资金;同时指出,强BIP-39 passphrase可以显著降低风险,但并不能免除迁移的必要。Galaxy Research表示,其初步链上分析将与该易受攻击固件相关的疑似盗窃行为关联到7月30日至8月1日期间三波攻击中的4,585个地址。Galaxy的报道在一项细分统计中提到1,158.8480 BTC,而同一研究线的较新数字则将被转走总量定为1,367.05 BTC。Coinkite尚未证实这些钱包资金流失由固件漏洞所致,Galaxy也表示,仅凭区块链数据无法判断后续清扫行为究竟是同一攻击者所为,还是另一方利用了同一批存在漏洞的地址池。