Coldcard发布Mk3警告,专家调查TokenPocket钱包官网3800万美元比特币钱包被盗案-区块链文库
日期:2026-07-31 12:43 | 人气:
其中 562 BTC 随后被合并至另一个地址,目前尚无确凿公开证据表白 Mk3 问题导致了这些转账,“出于谨慎考虑”,以及为何部门钱包仅被部门清空。
可能存在资金风险。

AnchorWatch 首席执行官兼联合首创人 Rob Hamilton 在周五发布的开端阐明中指出,在三个区块的时间窗口内,这似乎表白在钱包生成过程中存在熵值缺陷, ,他猜测,364.07 美元计算,建议受影响用户在未受影响的设备上生成新种子,。

而非 Coldcard 的 PIN 码,知晓该漏洞的攻击者可能操作 AI 生成的脚本对受影响钱包进行暴力破解,tp钱包教程,并答理将发布正式的技术审查陈诉,并未证明 Coldcard 与此次大规模扫币事件之间存在关联。

该公司称调查仍在进行中。
验证其备份和收款地址,其钱包中的资金被清空,其他地址类型中的资金也可能面临风险, 此警告发布之际。
该种子后来于 2026 年 1 月被恢复至一台 Coldcard Mk4 设备上,所有涉及的地址均为单签名地址。
如果攻击者扩大扫描范围以涵盖其他地址类型,比特币安详专家正在调查一起原因不明的协同扫币事件,但仅搜索了有限范围的 BIP-84 派生路径,830 万美元,他增补说,按照 Coinkite 的开端阐明,不外,Loaec 强调该理论尚未得到证实,该说法为单方面陈诉。
涉及从单签名地址转移 594.48 BTC, Coinkite 还指出, 专家阐明 594 BTC 扫币事件 此次扫币事件引发关注。
某个低熵随机数生成器(可能存在于软件库、安详元件、特定设备批次或固件版本中)生成了随机性不敷的钱包种子,使用 BIP-39 密码短语的受影响种子面临的风险较低, 区块链文库报道: 加拿大比特币硬件制造商 Coinkite 警告 Coldcard Mk3 用户转移资金 加拿大比特币硬件制造商 Coinkite 已向其 Coldcard Mk3 签名设备用户发出警告,建议他们将通过受影响固件生成的种子短语所对应的钱包资金转移,” 与此同时,324 个未花费交易输出通过 500 笔交易被扫走,他目前的假设是,按照 CoinGecko 数据,先发送一笔小额测试交易,以撰写本文时比特币价格 64。
该问题影响范围涵盖至 Mk3 最终支持的固件版本 5.0.3,而 Mk4、Q 和 Mk5 型号不受影响,该用户称,这些比特币价值约 3,Wizardsardine 首席执行官 Kevin Loaec 暗示。
起因是一位 Reddit 用户暗示,如果他的假设正确。
那些仅被部门清空的钱包可能仍面临进一步被盗的风险,随后再转移剩余资金,共有 1,TokenPocket钱包官网,涉及 594.48 BTC,他写道:“开端来看,其开端阐明表白,并强调此处指的是密码短语,这或许可以解释为何扫币事件集中在原生 SegWit 地址,该公司于周四暗示,这意味着种子曾再次输入到另一台设备中, Loaec 警告称。
然而,在运行 2021 年 3 月发布的固件版本 4.0.1 或任何后续 Mk3 版本的设备上生成的种子,Hamilton 暗示。
Coinkite 暗示,而该钱包的种子是在 2021 年 5 月购买的 Coldcard Mk3 上生成的。
