比特币硬件钱包制造商 Coinkite 发布了针对 Coldcard Mk3 用户的重要安全警告。该公司表示,使用特定固件版本的设备生成的钱包可能存在风险。该警告是在区块链上约 594 枚比特币短时间内被转移到不同地址之后发布的。这些比特币当前价值约 3800 万美元,事件在加密货币社区引发广泛关注。
约 594 枚比特币在 25 分钟内被转移
2026 年 7 月 30 日,约 25 分钟内,长期未动的约 500 个单签比特币地址中共计 594 枚比特币被转移。值得注意的是,这些钱包大部分多年未进行交易,余额通常在 0.15 到 0.26 枚比特币之间。截至目前,Coinkite 尚未证实这些转移与 Coldcard Mk3 安全警告有直接关联。但由于时间上的巧合,两件事被一同讨论,社区研究人员正在持续分析链上动态。
Coinkite 首席执行官 Rodolfo Novak(NVK)表示,公司正在以最高优先级调查此事。Novak 在社交媒体平台 X 上发文称,整个团队正在详细分析事件的技术层面,并将在短期内发布一份全面的技术报告。他还表示,公司支持渠道已收到大量与此事件相关的问题。
根据 Coinkite 的初步调查,安全风险仅涉及特定 Coldcard Mk3 设备。可能受影响的设备包括:Coldcard Mk3 型号;固件版本 4.0.1 至 5.0.3 之间生成的种子;2021 年 3 月之后创建的特定钱包。初步调查显示不受影响的型号有:Coldcard Mk4、Coldcard Q、Coldcard Mk5。公司表示调查仍在进行中,最终技术分析完成后将发布更全面的报告。
问题可能源于何处?
社区研究人员认为,该事件可能并非供应链攻击,而是与旧款 Mk2 和 Mk3 设备某些固件版本中的随机数生成过程可能存在弱点有关。然而,Coinkite 强调截至目前尚未确认漏洞的确切原因,所有可能性均在调查中。根据公司声明,使用 BIP-39 口令(passphrase)的用户风险水平被认为相当低。Coinkite 建议使用口令的用户:保持 BIP-39 口令的机密性;不在不可信的设备上输入;不在可疑网站上使用。
针对 Mk3 用户的建议
未使用口令的 Coldcard Mk3 用户被建议生成新的种子,并将资金转移到安全钱包。公司的建议如下:先进行小额测试转账;在设备屏幕上验证新钱包地址;在完成所有操作前保留旧备份;仅在所有验证完成后才完全转移资金。
Coinkite 建议的临时解决方案
Coinkite 仅针对拥有 Mk3 设备的用户提出了两种临时解决方案:添加一个强大且唯一的 BIP-39 口令,将资金转移到这个新保护的钱包中;使用不依赖设备随机数生成器的掷骰子方法生成新的种子。公司特别强调第二种方法适合高级用户,需谨慎执行。
Coinkite 发布的安全警告使得 Coldcard Mk3 用户有必要检查自己的设备和所使用的固件版本。虽然价值约 3800 万美元的比特币转移是否与此漏洞相关尚未得到证实,但调查结果将受到硬件钱包安全领域的密切关注。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种