区块链文库报道:
crypto.news 和 CryptoBriefing 均报道了 Coldcard 的固件修复,但两者在是否发生了实际的比特币盗窃事件上存在分歧。
各方一致认同
Coldcard 发布了 Mk4 和 Mk5 设备的固件版本 5.6.1,以及 Q 设备的版本 1.5.1Q。
该更新要求用户在种子生成过程中自行提供熵(按键、掷骰子或抛硬币)。
根本缺陷可追溯到 2021 年 3 月的一次固件更改(版本 4.0.1),该更改影响了种子的生成方式。
受影响用户被建议创建新钱包并迁移其比特币,而非重复使用旧种子。
该缺陷使旧款 Mk2/Mk3 设备的熵降至约 40 位,较新型号的影响较小。
固件还解决了其他问题,包括交易签名和备份流程。
报道分歧
1. 是否发生了资金盗窃
crypto.news(2026年8月20日 19:05)报道称,攻击者利用种子生成漏洞,从受影响钱包中盗取了约 1,816 BTC,价值约 1.14亿至1.16亿美元。
CryptoBriefing(2026年8月21日 13:03)则持不同看法,认为需要链上交易记录显示受影响的 Coldcard 钱包地址有资金流出,或公司发表声明确认或否认资金被盗,才能定论。
2. 时间线及热修复前的漏洞利用窗口
Coldcard 在8月20日的帖子中表示,最新版本是在7月31日紧急修复后经过三周审查发布的,该修复解决了部分固件版本生成钱包种子短语的缺陷。
crypto.news(2026年8月20日 19:05)称,攻击者于2026年7月30日开始利用该漏洞。Coinkite 于次日(7月31日)紧急发布热修复,但损失已经相当严重。
CryptoBriefing(2026年8月21日 13:03)则未提及此时间线或确认存在主动利用,表示需要 Coinkite 发布公开事件报告或安全披露,详细说明2026年7月30日至31日期间是否发生了主动利用,才能定论。
结论
将固件版本、熵修复以及迁移建议视为既定事实;在 Coinkite 或链上数据证实之前,不要将 1.14亿美元/1,816 BTC 的盗窃金额视为确认信息。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




