自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard敦促用户转移比特币,漏洞利用仍在持续

2026-08-04 21:27:13
收藏

Coldcard制造商Coinkite敦促用户转移比特币,针对受影响固件生成的种子进行的攻击仍在持续,资金仍面临风险,除非用户立即采取补救措施。

为什么Coldcard现在要求用户转移比特币

这一警告并非对已解决事件的总结。Coldcard比特币漏洞仍然活跃,据2026年8月4日报道,Coldcard敦促用户转移比特币,因为该漏洞仍然存在,部分Mk3、Mk4、Mk5和Q设备仍处于暴露状态。

须知要点

该漏洞仍在进行中,并非已解决的历史问题。在受影响固件上生成的种子目前仍面临风险。仅更新固件无法修复已暴露的种子。用户必须生成新种子并转移其币种。

核心风险在于钱包种子本身——这是控制设备上每个地址和每个币种的主密钥。Coinkite于2026年7月30日发布、8月1日更新的安全公告警告称,在受影响固件上生成的种子所控制的资金面临风险。

官方和社区的信息主要围绕紧急种子迁移和钱包安全,而非广泛的市场影响。截至发稿,比特币价格维持在约63,908美元,24小时内上涨约1.96%,尽管加密货币恐惧与贪婪指数为25,处于极度恐惧状态。早期报道显示,该攻击已涉及超过1,000个比特币地址。

哪些Coldcard钱包和固件版本受影响

Coinkite表示,Mk2和Mk3固件版本4.0.1至4.1.9(含)受到影响,即在这些版本上生成的种子其熵值被削弱。

受影响Mk2/Mk3固件:4.0.1-4.1.9。Coinkite称,在运行固件4.0.1至4.1.9(含)的Mk2和Mk3设备上生成的种子已暴露,需要迁移到新生成的种子。来源:Coinkite

受影响范围不仅限于这两款最老型号。在修复固件发布之前,Mk4、Mk5和Q设备上创建的种子也受到影响,但熵值严重程度低于Mk2和Mk3设备。

有一个狭窄的例外情况:如果受影响的种子是通过至少50次独立、私密的骰子投掷创建的,或者由强大且唯一的BIP-39密码短语保护,则不被视为有风险。

最低骰子投掷例外:至少50次私密投掷。Coinkite表示,只有当受影响的种子是通过至少50次独立、私密的骰子投掷创建,或者由强大且唯一的BIP-39密码短语保护时,才不被视为有风险。来源:Coinkite

该公告列出了每个受影响版本系列的修复固件:Mk2/Mk3 4.2.0及更高版本,Mk4/Mk5 5.6.0及更高版本,Q 1.5.0Q及更高版本,Mk4/Mk5 Edge 6.6.0X及更高版本,Q Edge 6.6.0QX及更高版本。

对损失金额的估计各不相同。根据未证实的报告,研究人员认为自7月30日以来,攻击者已从超过5,200个地址转移了约1,816 BTC(约合1.14亿美元),该数字尚未通过区块浏览器独立核实。另外,有研究估计损失可能达到1.3亿美元。

用户需要如何保护资金

最重要的一点是,仅更新固件是不够的。Coinkite明确表示,安装修复固件并不能修复已在受影响固件上生成的种子。

官方补救措施是:安装修复固件,生成全新的种子,验证新的接收地址,然后将资金转移到该新钱包。即使资金尚未被转移,旧种子也必须被视为已泄露。

在供应商方面,Coinkite于2026年8月2日的更新中表示,在确认漏洞后,公司销毁了剩余的、使用易受攻击固件制造的COLDCARD库存,并暂停了发货。公司还表示,其法律团队将在必要时与多个司法管辖区的执法机构协调。

这一事件与此前发生的其他比特币基础设施安全事件类似。对于Coldcard用户而言,实际应对措施很直接:检查你的固件版本,如果你的种子是在受影响版本上生成的,且没有骰子投掷或密码短语保护,那么在花费任何资金之前,请迁移到新钱包。

展开阅读全文
更多新闻