crypto.news 和 CryptoBriefing 均报道了 Coldcard 的固件修复,但两者在是否发生了实际的比特币盗窃事件上存在分歧。
各方一致认同
Coldcard 发布了 Mk4 和 Mk5 设备的固件版本 5.6.1,以及 Q 设备的版本 1.5.1Q。
该更新要求用户在种子生成过程中自行提供熵(按键、掷骰子或抛硬币)。
根本缺陷可追溯到 2021 年 3 月的一次固件更改(版本 4.0.1),该更改影响了种子的生成方式。
受影响用户被建议创建新钱包并迁移其比特币,而非重复使用旧种子。
该缺陷使旧款 Mk2/Mk3 设备的熵降至约 40 位,较新型号的影响较小。
固件还解决了其他问题,包括交易签名和备份流程。
报道分歧
1. 是否发生了资金盗窃
crypto.news(2026年8月20日 19:05)报道称,攻击者利用种子生成漏洞,从受影响钱包中盗取了约 1,816 BTC,价值约 1.14亿至1.16亿美元。
CryptoBriefing(2026年8月21日 13:03)则持不同看法,认为需要链上交易记录显示受影响的 Coldcard 钱包地址有资金流出,或公司发表声明确认或否认资金被盗,才能定论。
2. 时间线及热修复前的漏洞利用窗口
Coldcard 在8月20日的帖子中表示,最新版本是在7月31日紧急修复后经过三周审查发布的,该修复解决了部分固件版本生成钱包种子短语的缺陷。
crypto.news(2026年8月20日 19:05)称,攻击者于2026年7月30日开始利用该漏洞。Coinkite 于次日(7月31日)紧急发布热修复,但损失已经相当严重。
CryptoBriefing(2026年8月21日 13:03)则未提及此时间线或确认存在主动利用,表示需要 Coinkite 发布公开事件报告或安全披露,详细说明2026年7月30日至31日期间是否发生了主动利用,才能定论。
结论
将固件版本、熵修复以及迁移建议视为既定事实;在 Coinkite 或链上数据证实之前,不要将 1.14亿美元/1,816 BTC 的盗窃金额视为确认信息。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注