⚠️紧急警报⚠️ - 一千个Coldcard钱包 6800 万美元被盗!请立即采取行动!
2026年8月1日8:11
嘉宾简介
本期节目为安全警报特别篇,无嘉宾。内容基于Coinkite官方安全公告及公开技术分析,旨在帮助Coldcard用户快速了解漏洞风险并执行资金迁移。
关键要点
- Coldcard Mk3、Mk4、Mk5和Q系列部分固件版本的随机数生成器存在严重漏洞,导致生成的助记词熵值极低,容易被暴力破解。
- 截至2026年7月31日,已有约594枚比特币(约3800万美元)因此漏洞被盗,黑客正在全球范围扫描弱种子钱包。
- Mk3设备风险最高(熵值仅40比特),Mk4/Mk5/Q风险次之(熵值约72比特),需立即检查并迁移资金。
- 唯一修复方法:升级固件、生成新种子、进行小额测试后再转移全部资金,绝不要将旧助记词恢复到新固件上。
- 大额资产建议采用跨品牌的多重签名方案,避免单一设备软件错误导致单点故障风险。
00:00紧急警报:Coldcard钱包存在随机数漏洞
2026年7月31日,Coldcard制造商Coinkite发布紧急公告,确认部分固件版本的随机数生成器(RNG)存在缺陷,导致生成的助记词安全性大幅下降。目前已有约594枚比特币(价值约3800万美元)因此被盗,所有Coldcard用户应立即采取行动。
01:20哪些设备受到影响?
Mk3设备风险极高,固件版本4.0.1至5.0.3之间生成的种子词熵值仅约40比特,远低于标准的128比特。Mk4、Mk5和Q系列在官方修复固件发布前生成的种子词熵值约72比特,同样存在严重风险。TAPSIGNER、OPENDIME、SATSCARD及Mk1/Mk2型号不受影响。
03:00立即行动计划:检查与迁移
保持冷静但果断行动。检查随机数来源:如果在生成种子时使用了50次以上独立骰子投掷且结果未外泄,则种子安全;否则请假设钱包处于风险中。随后升级固件(Mk3至4.2.0+,Mk4/Mk5至5.6.0+,Q至1.5.0Q+),在已升级设备上生成全新助记词,先进行小额测试转账,确认无误后将所有资金转移到新地址。
05:30安全提醒:防范诈骗
绝对不要在任何网页或App中输入你的助记词,没有任何官方“安全检测工具”需要助记词。所有官方公告仅发布在blog.coinkite.com,请以官网信息为准。
06:45进阶建议:多重签名方案
对于大额资产,建议考虑跨品牌的多重签名(Multisig)方案,以分散单一设备软件错误带来的单点故障风险。这能进一步提升资产安全性,减少因硬件或固件漏洞导致的资金损失。
硬件钱包安全警报Coldcard比特币自我托管
