Coldcard Mk3漏洞引发比特币钱包迁移潮
比特币安全领域很少出现“系统性恐慌”,但一旦问题涉及助记词生成,影响范围往往比普通软件漏洞更复杂。因为对于非托管钱包而言,私钥就是资产本身,没有银行冻结、找回或人工干预的空间。
近日,加拿大比特币硬件钱包制造商 Coinkite 发布警告,要求 Coldcard Mk3 签名设备用户迁移由受影响固件生成助记词的钱包资金。
Coinkite 表示,2021年3月发布的 Mk3 固件 4.0.1 及之后版本生成的助记词可能存在安全风险,影响范围一直延伸至最终支持 Mk3 的 5.0.3 版本。公司建议相关用户在未受影响设备上重新生成助记词,并完成钱包迁移。
目前确认未受影响的设备包括 Coldcard Mk4、Q 和 Mk5。
这类漏洞的危险之处在于,用户通常无法直接判断自己的钱包是否已经暴露。助记词生成过程发生在设备初始化阶段,而随机性质量决定了私钥安全强度。如果随机数不足,即使用户从未泄露任何信息,攻击者也可能通过计算方式推测出钱包控制权。
Coinkite 建议受影响用户不要直接大规模转移资产,而应先完成备份验证、确认新地址,再发送小额测试交易,最后迁移剩余资金。公司目前仍在调查,并计划发布完整技术审查报告。
与此同时,比特币安全社区也在关注一笔异常资金转移事件。
安全专家正在分析一批集中移动的 BTC 资产,其中涉及单签地址中的594.48枚比特币,价值约3830万美元。AnchorWatch CEO兼联合创始人 Rob Hamilton 表示,相关资产在三个区块窗口内通过约500笔交易完成转移,涉及1324个未花费交易输出(UTXO),其中562枚BTC随后被归集至另一个地址。
这笔转移是否与 Coldcard 漏洞有关,目前尚未得到确认。
Wizardsardine CEO Kevin Loaec 提出一种可能解释:低熵随机数生成器导致部分钱包助记词随机性不足。但他强调,这一判断仍处于假设阶段,问题来源可能涉及软件库、安全元件、特定硬件批次,甚至某些固件版本。
如果最终确认是随机数生成问题,其影响将不仅限于某一款硬件钱包。
硬件钱包行业一直依赖一个核心信任逻辑:设备隔离私钥,用户掌握资产控制权。但这种模式建立在多个环节同时可靠的基础上,从芯片随机数模块,到固件代码,再到供应链安全,任何一个环节出现缺陷,都可能影响最终安全结果。
过去几年,比特币生态不断向机构化发展,越来越多资金进入冷钱包、多签托管以及硬件安全模块体系。安全事件也因此变得更加敏感,因为受影响的不再只是个人用户,还可能包括企业资金管理方案。
此次事件再次提醒市场,硬件钱包并不是绝对安全的“保险箱”。对于长期持有数字资产的用户而言,定期更新固件、关注厂商安全公告、采用多签方案以及分散风险,可能比单纯依赖某一款设备更加重要。
在去中心化世界里,资产安全最终仍然取决于每一个密码学环节是否经得起验证。一个看似不起眼的随机数问题,也可能成为价值数千万美元资产的入口。