摘要:Coinkite再次警告用户,其Coldcard设备在特定固件版本下生成的种子仍面临被攻击风险,即使更新固件也无法修复已暴露的密钥。用户必须立即生成新种子并转移资金以避免损失。

币圈界报道:
Coldcard设备存在活跃漏洞,用户须紧急迁移比特币资产
针对近期持续存在的安全威胁,Coldcard制造商Coinkite重申,部分型号设备在特定固件版本中生成的钱包种子仍处于高危状态,相关攻击行为仍在进行中,用户若不采取行动,其持有的比特币将面临不可逆的损失风险。
漏洞未解决,风险持续存在且具扩散性
该问题并非已处理的历史事件。截至2026年8月4日,受影响的Mk3、Mk4、Mk5及Q系列设备中仍有大量实例运行着存在缺陷的固件版本,导致生成的种子熵值不足,从而易受暴力破解与逆向推导攻击。
核心风险在于种子本身,修复仅限于未来操作
当前最致命的风险点是钱包主密钥——即种子本身。一旦在受感染固件上创建,即便后续升级系统,原有种子也无法恢复安全。Coinkite在7月30日首次披露后,于8月1日进一步确认,此类种子所控制的资金始终处于可被提取状态。
受影响范围覆盖多代设备,例外条件极为严苛
涉及设备包括运行固件4.0.1至4.1.9(含)的Mk2和Mk3型号,这些版本生成的种子因熵值削弱而完全暴露。此外,在修复版发布前,所有在受影响固件上创建的Mk4、Mk5及Q系列设备种子也存在不同程度风险,但严重程度较低。
唯一豁免情况为:若种子通过至少50次独立、私密的骰子投掷方式生成,或由高强度、唯一性的BIP-39密码短语保护,则视为安全。此例外门槛极高,实际适用范围极小。
官方补救路径明确:重建种子,转移资产
Coinkite强调,仅更新固件无法消除历史风险。正确应对流程为:安装对应修复固件(如Mk2/Mk3 4.2.0及以上,Mk4/Mk5 5.6.0及以上等),生成全新种子,验证新地址,并将全部资金转入新钱包。即使尚未发生盗取,旧种子亦应视作已泄露。
公司已于8月2日宣布销毁所有使用易损固件生产的库存设备,暂停出货,并启动与全球执法机构的协作机制,以追踪潜在资产流向。
初步损失估算超1.1亿美元,尚待核实
据非官方报告称,自7月30日起,攻击者已从超过5,200个地址中转移约1,816 BTC(约合1.14亿美元)。另有分析认为总损失可能接近1.3亿美元。上述数据尚未经区块浏览器交叉验证,但已引发行业高度关注。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
