返回仪表盘
事件资料页 · 截至 2026-08-04

Coldcard 事件的来龙去脉

这不是一起依赖钓鱼链接或远程控制受害者设备的普通盗币事件。公开资料指向旧版 Coldcard 固件生成助记词时的熵不足问题:攻击者可能在缩小后的搜索空间中推算种子,并据此控制相关 Bitcoin 地址。调查仍在进行,因此本页严格区分厂商已确认内容、媒体报道与尚未得到法律认定的链上归属。

官方已确认

Coinkite 的公告确认,部分旧款设备与旧固件生成的种子可能没有达到预期安全熵;只升级固件不能修复已经生成的旧种子。

公开报道

2026 年 8 月 4 日的媒体报道援引 Galaxy Research、Chainalysis 等分析,描述了大规模、分波次的资金转移;金额和受影响钱包数仍可能变化。

尚不能证明

单凭资金路径不能证明地址实际控制人身份,也不能证明所有被标记地址均来自同一主体。本看板标签只是调查线索,不是司法结论。

01

问题是什么

Bitcoin 钱包的助记词必须来自足够强、不可预测的随机数。Coinkite 在 2026 年 7 月 30 日发布并于 8 月 1 日更新的安全公告中表示,Coldcard Mk2/Mk3 的一段旧固件区间可能生成熵不足的种子;Mk4、Q 与 Mk5 在修复前的版本也可能只具备约 72 位熵,而不是预期的 128 位。

熵不足不会直接在链上留下漏洞痕迹,但会显著缩小攻击者需要枚举的种子空间。一旦找到对应助记词,攻击者无需接触硬件、安装恶意软件或诱导签名,就可以重建钱包私钥并转走资金。

02

谁可能受影响

Mk2 / Mk3

使用 4.0.1–4.1.9 固件生成的种子,且未加入至少 50 次独立私密骰子输入、也没有强且唯一的 BIP39 passphrase。

Mk4 / Mk5 / Q

在官方修复版本之前由设备生成的种子可能未达到预期熵强度,具体版本应以厂商公告为准。

官方修复版本

Mk2/Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q+、Edge 6.6.0X/QX。

公告称不受影响

TAPSIGNER、OPENDIME 与 SATSCARD 不属于本次种子生成问题的影响范围。

03

公开时间线

  1. 2026-07-30

    Coinkite 发布安全警告

    厂商披露旧款设备与旧固件的种子生成风险,给出受影响条件、修复版本和迁移步骤,并表示调查仍在继续。

  2. 2026-08-01

    官方公告更新

    公告补充对 Mk4、Q、Mk5 与 Edge 修复版本的说明,并再次强调:升级固件不会让旧种子自动恢复安全。

  3. 2026-08-04

    更多链上分析进入公开报道

    媒体援引链上研究机构的分析,报道资金在短时间内集中转移且后续仍有波次。相关损失规模是动态调查数字,不应视为最终审计结论。

  4. 持续进行

    资金追踪与技术复盘

    地址活动、归集和拆分仍可能继续;Coinkite 表示将在完成调查后发布正式技术审查。本看板随公开链上数据更新,但不推断真实身份。

04

受影响用户应做什么

不要把“升级固件”误认为已经保护了旧种子。

官方建议是在修复后的固件上生成全新种子,核对备份与收款地址,先做小额测试,再把剩余资金迁移到新钱包。迁移完成并确认之前保留旧备份;不要在任何网站输入助记词,也不要依据本看板自行联系所谓“追回服务”。

05

这个看板能做什么、不能做什么

可以做到

用公开 API 展示指定地址的余额、近期交易、UTXO 与本机历史快照;网页打开时每 60 秒轮询,并在用户授权后发送浏览器通知。

无法做到

识别真实攻击者、保证资产追回、在浏览器完全关闭后持续监控,或证明某条调查线索具有司法意义。