Coldcard制造商Coinkite敦促用户转移比特币,针对受影响固件生成的种子进行的攻击仍在持续,资金仍面临风险,除非用户立即采取补救措施。
为什么Coldcard现在要求用户转移比特币
这一警告并非对已解决事件的总结。Coldcard比特币漏洞仍然活跃,据2026年8月4日报道,Coldcard敦促用户转移比特币,因为该漏洞仍然存在,部分Mk3、Mk4、Mk5和Q设备仍处于暴露状态。
须知要点
该漏洞仍在进行中,并非已解决的历史问题。在受影响固件上生成的种子目前仍面临风险。仅更新固件无法修复已暴露的种子。用户必须生成新种子并转移其币种。
核心风险在于钱包种子本身——这是控制设备上每个地址和每个币种的主密钥。Coinkite于2026年7月30日发布、8月1日更新的安全公告警告称,在受影响固件上生成的种子所控制的资金面临风险。
官方和社区的信息主要围绕紧急种子迁移和钱包安全,而非广泛的市场影响。截至发稿,比特币价格维持在约63,908美元,24小时内上涨约1.96%,尽管加密货币恐惧与贪婪指数为25,处于极度恐惧状态。早期报道显示,该攻击已涉及超过1,000个比特币地址。
哪些Coldcard钱包和固件版本受影响
Coinkite表示,Mk2和Mk3固件版本4.0.1至4.1.9(含)受到影响,即在这些版本上生成的种子其熵值被削弱。
受影响Mk2/Mk3固件:4.0.1-4.1.9。Coinkite称,在运行固件4.0.1至4.1.9(含)的Mk2和Mk3设备上生成的种子已暴露,需要迁移到新生成的种子。来源:Coinkite
受影响范围不仅限于这两款最老型号。在修复固件发布之前,Mk4、Mk5和Q设备上创建的种子也受到影响,但熵值严重程度低于Mk2和Mk3设备。
有一个狭窄的例外情况:如果受影响的种子是通过至少50次独立、私密的骰子投掷创建的,或者由强大且唯一的BIP-39密码短语保护,则不被视为有风险。
最低骰子投掷例外:至少50次私密投掷。Coinkite表示,只有当受影响的种子是通过至少50次独立、私密的骰子投掷创建,或者由强大且唯一的BIP-39密码短语保护时,才不被视为有风险。来源:Coinkite
该公告列出了每个受影响版本系列的修复固件:Mk2/Mk3 4.2.0及更高版本,Mk4/Mk5 5.6.0及更高版本,Q 1.5.0Q及更高版本,Mk4/Mk5 Edge 6.6.0X及更高版本,Q Edge 6.6.0QX及更高版本。
对损失金额的估计各不相同。根据未证实的报告,研究人员认为自7月30日以来,攻击者已从超过5,200个地址转移了约1,816 BTC(约合1.14亿美元),该数字尚未通过区块浏览器独立核实。另外,有研究估计损失可能达到1.3亿美元。
用户需要如何保护资金
最重要的一点是,仅更新固件是不够的。Coinkite明确表示,安装修复固件并不能修复已在受影响固件上生成的种子。
官方补救措施是:安装修复固件,生成全新的种子,验证新的接收地址,然后将资金转移到该新钱包。即使资金尚未被转移,旧种子也必须被视为已泄露。
在供应商方面,Coinkite于2026年8月2日的更新中表示,在确认漏洞后,公司销毁了剩余的、使用易受攻击固件制造的COLDCARD库存,并暂停了发货。公司还表示,其法律团队将在必要时与多个司法管辖区的执法机构协调。
这一事件与此前发生的其他比特币基础设施安全事件类似。对于Coldcard用户而言,实际应对措施很直接:检查你的固件版本,如果你的种子是在受影响版本上生成的,且没有骰子投掷或密码短语保护,那么在花费任何资金之前,请迁移到新钱包。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种