问题是什么
Bitcoin 钱包的助记词必须来自足够强、不可预测的随机数。Coinkite 在 2026 年 7 月 30 日发布并于 8 月 1 日更新的安全公告中表示,Coldcard Mk2/Mk3 的一段旧固件区间可能生成熵不足的种子;Mk4、Q 与 Mk5 在修复前的版本也可能只具备约 72 位熵,而不是预期的 128 位。
熵不足不会直接在链上留下漏洞痕迹,但会显著缩小攻击者需要枚举的种子空间。一旦找到对应助记词,攻击者无需接触硬件、安装恶意软件或诱导签名,就可以重建钱包私钥并转走资金。
谁可能受影响
Mk2 / Mk3
使用 4.0.1–4.1.9 固件生成的种子,且未加入至少 50 次独立私密骰子输入、也没有强且唯一的 BIP39 passphrase。
Mk4 / Mk5 / Q
在官方修复版本之前由设备生成的种子可能未达到预期熵强度,具体版本应以厂商公告为准。
官方修复版本
Mk2/Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q+、Edge 6.6.0X/QX。
公告称不受影响
TAPSIGNER、OPENDIME 与 SATSCARD 不属于本次种子生成问题的影响范围。
公开时间线
2026-07-30
Coinkite 发布安全警告
厂商披露旧款设备与旧固件的种子生成风险,给出受影响条件、修复版本和迁移步骤,并表示调查仍在继续。
2026-08-01
官方公告更新
公告补充对 Mk4、Q、Mk5 与 Edge 修复版本的说明,并再次强调:升级固件不会让旧种子自动恢复安全。
2026-08-04
更多链上分析进入公开报道
媒体援引链上研究机构的分析,报道资金在短时间内集中转移且后续仍有波次。相关损失规模是动态调查数字,不应视为最终审计结论。
持续进行
资金追踪与技术复盘
地址活动、归集和拆分仍可能继续;Coinkite 表示将在完成调查后发布正式技术审查。本看板随公开链上数据更新,但不推断真实身份。
受影响用户应做什么
不要把“升级固件”误认为已经保护了旧种子。
官方建议是在修复后的固件上生成全新种子,核对备份与收款地址,先做小额测试,再把剩余资金迁移到新钱包。迁移完成并确认之前保留旧备份;不要在任何网站输入助记词,也不要依据本看板自行联系所谓“追回服务”。
这个看板能做什么、不能做什么
可以做到
用公开 API 展示指定地址的余额、近期交易、UTXO 与本机历史快照;网页打开时每 60 秒轮询,并在用户授权后发送浏览器通知。
无法做到
识别真实攻击者、保证资产追回、在浏览器完全关闭后持续监控,或证明某条调查线索具有司法意义。