Coldcard 固件更新修复重大漏洞,用户需主动迁移资金

比特币 2026-08-23 04:03:30
核心提要:Coinkite 发布 Coldcard 5.6.1 与 1.5.1Q 固件,强制要求新种子生成必须引入用户提供的熵值以修复随机数缺陷。此次更新针对2026年导致约1亿美元比特币被盗的重大漏洞,强调旧种子无法通过升级修复,用户须主动迁移资产。

Coldcard 固件 5.6.1 及 1.5.1Q 正式上线,强化种子生成安全机制

2026年8月20日,Coinkite 向 Mk4/Mk5 设备推送 Coldcard 固件 5.6.1,同时为 Q 系列发布 1.5.1Q 版本。本次更新旨在修复因硬件钱包内部随机性生成缺陷引发的严重安全隐患,该漏洞曾导致近1亿美元比特币被非法盗取。新版本要求所有新创建的助记词必须包含由用户主动输入的熵源,从根本上改变种子生成流程。

新版本核心机制:用户主导的熵值注入

此次固件迭代的核心变化在于,设备不再独立完成种子生成,而是强制集成用户提供的外部随机性。新种子的创建必须满足以下任一条件:连续执行至少65次非规律按键操作、完成50次六面骰子投掷,或进行128次物理硬币翻转。这些动作将作为关键熵源与设备内部生成器混合,确保最终结果不可预测且不受单一来源控制。

值得注意的是,仅升级固件无法恢复已生成于受影响版本中的钱包。所有在2021年至2026年7月期间使用旧固件创建的种子均存在暴露风险,用户必须通过生成新种子并转移资金来实现安全修复。

漏洞事件影响范围与经济损失评估

此次安全危机源于一次深层漏洞,据TRM Labs分析,攻击者自2026年7月30日起分四阶段实施攻击,共侵入超过5,200个地址,累计窃取约1,816枚比特币,估值接近1.16亿美元。初期报告称损失约4,000万美元,随后第四波攻击使风险敞口扩大至449枚比特币,最终总损失突破1亿美元大关。

该事件迫使用户重新审视信任模型——所有基于旧固件生成的种子应被视为已泄露,修复不再是简单补丁,而是一次系统性资产迁移行动。

升级前必读:操作流程与安全建议

根据Coldcard官方状态页面,当前最低可用修复版本为:Mk4/Mk5 的 5.6.0 及以上,或 Q 系列的 1.5.0Q 及以上。但强烈推荐用户安装最新版 5.6.1 和 1.5.1Q 以获得完整防护。

在设置新钱包时,务必完成系统提示的熵值输入环节。无论是按键、骰子还是硬币投掷,都需真实执行且避免模式化行为。完成新种子创建后,应立即离线备份,并将原钱包中资金转移至新地址。

比特币当日价格约为77,297美元,微跌0.14%,市场未出现恐慌抛售迹象。加密货币恐惧与贪婪指数维持在71,处于“贪婪”区间。目前执法机构仍在调查追赃可能性,未来数日需密切关注资金追踪进展与社区响应情况。

上一篇 XRP飙升至1.40美元,超买信号引发市...
下一篇 代币化加速金融变革:全球监管协同成关键...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U