关键要点
- Coinkite于2026年7月30日针对Coldcard Mk3用户发布了安全警告。
- 报告显示约594 BTC,接近3800万美元,来自大约500个长期未使用的钱包。
- Coinkite的警告涵盖了Mk3固件版本4.0.1到5.0.3,这是其最后一个支持的版本。
硬件钱包事件很少以孤立事件的方式展开。当长期未使用的地址开始以紧密协调的模式移动时,仅仅时间上的巧合就值得关注。2026年7月30日,约594 BTC(价值约3800万美元)在大约25分钟内从大约500个单签名地址中移动的情况就是如此。

许多钱包已经多年处于非活动状态,余额通常在0.15到0.26 BTC之间。截至撰写时,尽管网上有广泛讨论,该公司尚未确认将近600 BTC的转移是否与Coldcard的安全警告直接相关。
Coinkite的首席执行官Rodolfo Novak,在业内被称为NVK,表示公司对这些报告高度重视。“我们全体员工正在全面深入研究所有情况,技术更新将很快发布,”Novak在X上表示。他还补充说,在报告发布后,公司沟通渠道收到的咨询“如潮水般涌入”。在另一条更新中,Novak强调,“我们对COLDCARD报告进行了大量调查,博客文章即将发布。”
公司的安全警告博客文章列出了受影响设备的特定范围。任何在运行固件版本4.0.1(2021年3月发布)到版本5.0.3(支持Mk3的最后一个版本)上生成种子的用户都可能受到影响。Coinkite解释说,他们早期的分析显示,Mk4、Q和Mk5型号不受影响。

Coinkite将该警告描述为反映早期发现,并表示随着调查的继续,正式的技术审查将随之而来。社区研究人员一直在审查与报告相关的链上活动。讨论集中在某些较旧的Mk2和Mk3固件版本的种子生成中可能存在的随机性不足,而不是供应链的妥协。在发布时,Coinkite尚未确认根本原因。
根据警告,使用BIP-39密码短语保护的钱包(用户添加的短语,与设备密码不同)在Coinkite的早期分析中似乎风险极小。该公司建议密码短语用户继续保护该短语,并避免在不受信任的设备或网站上输入该短语。
对于未使用密码短语的Mk3用户,Coinkite建议迁移到在未受影响设备上生成的新种子。该公司表示,过程不应急于完成。建议首先发送小额测试交易,验证设备屏幕上的新钱包和接收地址,并在确认迁移之前保留旧备份。
Coinkite为那些Mk3是唯一设备的用户概述了两个临时步骤:
- 添加一个强大独特的BIP-39密码短语,并将资金转移到新保护的钱包。
- 使用Mk3的骰子导入路径生成替代种子,该路径不依赖于设备的随机数生成器,尽管Coinkite将此描述为需要仔细验证的高级程序。
Coinkite在其博客上发布了完整的技术步骤,该公司解释说其调查仍在进行中,后续将提供更多细节。Coldcard自推出以来已建立了作为一个安全聚焦、空气隔离的硬件钱包选项的声誉,而这些报告在比特币社区引起了广泛关注,因为用户评估自己的设备。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。