Coinkite 发布 Coldcard 固件 5.6.1 与 1.5.1Q 修复随机数漏洞
2026 年 8 月 20 日,Coinkite 为 Mk4/Mk5 设备发布了 Coldcard 固件 5.6.1,为 Q 设备发布了 1.5.1Q。此次更新强制要求所有新生成的种子必须包含用户提供的熵值,此前一次硬件钱包漏洞导致约 1 亿美元比特币被盗。Coldcard 固件 5.6.1 版本修复了未来种子生成过程中的随机性缺陷,但无法修复已在受影响版本上创建的钱包。
Coldcard 固件 5.6.1 的更新内容
要点速览
• Coldcard 于 2026 年 8 月 20 日发布了固件 5.6.1(Mk4/Mk5)和 1.5.1Q(Q)。
• 每个新种子在创建前都必须经过用户提供的熵值步骤。
• 仅升级固件无法修复已受影响的种子;用户需迁移资金。
• Coinkite 在其安全更新中敦促 Mk4 和 Mk5 用户安装 5.6.1,Q 用户安装 1.5.1Q。核心变化在于种子生成不再完全由设备控制。
用户熵值意味着设备现在会混合持有者物理提供的随机性,而非仅依赖钱包内部生成器。新种子需满足以下任意一种方式:至少 65 次按键(含不可预测的间隔)、50 次六面骰子投掷,或 128 次物理硬币投掷。该要求仅适用于新种子的创建。
所需的用户熵值:65 次按键 / 50 次六面骰子投掷 / 128 次硬币投掷
现在,COLDCARD 要求每个新种子都必须经过用户提供的熵值步骤,取代了此前受影响流程中完全由设备生成的种子创建方式。
据 CoinDesk 报道,一次 AI 辅助审查发现了除原始随机性漏洞之外的更多修复,涉及交易确认、USB 数据处理以及固件验证。这些更广泛的控制措施正是推荐版本 5.6.1 和 1.5.1Q 与此前最低修复版本的区别所在。
1 亿美元漏洞对钱包用户的意义
此次更新是 2026 年最大硬件钱包漏洞事件后的应对措施。TRM Labs 估计,攻击者自 2026 年 7 月 30 日起分四波盗取了超过 5,200 个地址中的约 1,816 枚比特币,TRM 估值接近 1.16 亿美元。随着总损失攀升,从最初报道的 500 个钱包被盗 4,000 万美元,到疑似第四波事件中 449 枚比特币面临风险,最终损失突破 1 亿美元大关。
安全固件更新重置了信任与操作习惯,因为持有者必须假设在旧固件上生成的种子已暴露。这使修复从常规补丁转变为迁移决策——在创建或备份任何新种子之前,必须先完成迁移。
用户生成新种子前的操作建议
Coldcard 状态页面显示,Mk4/Mk5 标准版 5.6.0 或更高版本、Q 标准版 1.5.0Q 或更高版本为最低修复版本,而 5.6.1 和 1.5.1Q 为当前推荐版本。在创建任何新种子之前,请先安装推荐固件。
在设置过程中,请完成新的熵值提示:设备现在要求的按键、骰子投掷或硬币投掷操作。仅安装更新并不能修复在 2021 年至 2026 年 7 月期间受影响的固件上已创建的种子,这些用户仍需生成新种子并迁移资金。生成后,请将新种子备份安全地离线存储。
比特币当日交易价格约为 77,297 美元,下跌约 0.14%,市场关注点集中在迁移与固件强化上,而非大规模抛售。
比特币价格背景:77,297 美元
固件回应发布时,比特币价格当日基本持平,这强化了事件属于操作与安全层面的叙事,而非广泛的比特币抛售。市场情绪保持稳定,加密货币恐惧与贪婪指数为 71,处于“贪婪”区间。Coinkite 表示执法部门仍在调查盗窃事件,未来数日需关注迁移进展以及被盗资金能否追回。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种