
帖子
溪哲-937
一台 Coldcard 完成固件升级,屏幕显示一切正常;但它在旧版本中生成的那组助记词,安全性并没有随着进度条一起回来。
Coinkite扩大通告范围后,受影响的已不止Mk3:
Mk3使用4.0.1—5.0.3固件生成的种子,Mk4、Mk5使用5.6.0之前固件生成的种子,以及Q使用1.5.0Q之前固件生成的种子,都可能存在风险。Mk4和Mk5的种子熵约72位,破解难度虽然高于Mk3,仍然被列入不安全范围。
Galaxy Research的链上追踪更新显示,三轮攻击累计涉及约1,367.05枚 $BTC、4,585个地址。按14:44比特币约63,498美元计算,对应价值约8,680万美元。
攻击方式也出现了变化。前两轮资金主要汇入少量共享地址,第三轮则为不同受害者设置独立目标地址,并改用P2WSH结构。链上痕迹被进一步打散,攻击工具显然还在调整。
固件升级修复的是此后生成新种子的随机数流程。旧种子在低熵环境中形成的可预测性已经写进助记词,设备版本更新不会替它重新生成一次。
这次事件能否收尾,取决于受影响存量地址的迁移速度。更新的是设备,必须迁移的是旧种子控制下的资产。
#Coldcard漏洞发酵,受影响机型扩大


