• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard就1.14亿美元是否被盗的报告存在分歧

2026-08-21 21:47:01
收藏

crypto.news 和 CryptoBriefing 均报道了 Coldcard 的固件修复,但两者在是否发生了实际的比特币盗窃事件上存在分歧。

各方一致认同

Coldcard 发布了 Mk4 和 Mk5 设备的固件版本 5.6.1,以及 Q 设备的版本 1.5.1Q。

该更新要求用户在种子生成过程中自行提供熵(按键、掷骰子或抛硬币)。

根本缺陷可追溯到 2021 年 3 月的一次固件更改(版本 4.0.1),该更改影响了种子的生成方式。

受影响用户被建议创建新钱包并迁移其比特币,而非重复使用旧种子。

该缺陷使旧款 Mk2/Mk3 设备的熵降至约 40 位,较新型号的影响较小。

固件还解决了其他问题,包括交易签名和备份流程。

报道分歧

1. 是否发生了资金盗窃

crypto.news(2026年8月20日 19:05)报道称,攻击者利用种子生成漏洞,从受影响钱包中盗取了约 1,816 BTC,价值约 1.14亿至1.16亿美元。

CryptoBriefing(2026年8月21日 13:03)则持不同看法,认为需要链上交易记录显示受影响的 Coldcard 钱包地址有资金流出,或公司发表声明确认或否认资金被盗,才能定论。

2. 时间线及热修复前的漏洞利用窗口

Coldcard 在8月20日的帖子中表示,最新版本是在7月31日紧急修复后经过三周审查发布的,该修复解决了部分固件版本生成钱包种子短语的缺陷。

crypto.news(2026年8月20日 19:05)称,攻击者于2026年7月30日开始利用该漏洞。Coinkite 于次日(7月31日)紧急发布热修复,但损失已经相当严重。

CryptoBriefing(2026年8月21日 13:03)则未提及此时间线或确认存在主动利用,表示需要 Coinkite 发布公开事件报告或安全披露,详细说明2026年7月30日至31日期间是否发生了主动利用,才能定论。

结论

将固件版本、熵修复以及迁移建议视为既定事实;在 Coinkite 或链上数据证实之前,不要将 1.14亿美元/1,816 BTC 的盗窃金额视为确认信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%